ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > ИНФО > Мировые новости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Пользователи Facebook могут стать участниками огромной бот-сети
  #1  
Старый 08.09.2008, 10:02
ad1d0s
Участник форума
Регистрация: 03.07.2008
Сообщений: 183
Провел на форуме:
1194005

Репутация: 214
Отправить сообщение для ad1d0s с помощью ICQ
По умолчанию Пользователи Facebook могут стать участниками огромной бот-сети


Исследователи из Института компьютерных наук ICS создали на базе предоставленной социальной сетью Facebook платформы для разработчиков концептуальное приложение, теоретически способное сделать из пользователей этой сети участников огромной хакерской бот-сети.

Разработчики написали демо-приложение под названием Photo of the Day, которое доставляет пользователям разнообразные изображения из фотобанка издательства National Geographic, однако в фоновом режиме работает специально сгенерированный злонамеренный код, который создает из пользователей Facebook ботов, используемых для проведения DoS-атак на различные серверы.

"Мы поместили специальный код в исходники приложения, поэтому каждый раз, когда пользователи просматривают фото, HTTP-запрос генерируется и отсылается на сервер-жертву. Более того, в приложении штатными средствами Facebook был размещен скрытый фрейм, который запрашивает данные с сервера-жертвы. Каждый раз, когда пользователь щелкает по картинке серверу-жертве приходится обработать данные в размере 600 кб, однако пользователи совершенно не в курсе этого", - говорят исследователи.

По словам авторов метода, созданный ими метод довольно прост и вряд ли злоумышленники будут его использовать, однако сам тот факт, что штатными средствами и API Facebook можно сделать такое настораживает.

"Наверняка, злоумышленники создали бы более сложную и многоходовую комбинацию с использованием JavaScript и возможностей Facebook", - отмечают в ICS.

Еще более настораживающим выглядит тот факт, что ни администрация сервиса, ни пользователи подвоха не заметили и за пару дней без какой-либо рекламы приложение запускали более тысячи раз.

"Такими темпами нагрузить сервер-жертву гигабайтами мусорного трафика в день не составит никакого труда", - отмечают исследователи.

В ICS говорят, что уже предоставили свой отчет компании Facebook.

"Провайдеры социальных сетей должны быть очень осторожны, когда проектируют их платформы для разработчиков. Особенно осторожными нужно быть, когда клиенту позволяется встраивать такие технологии, как JavaScript. Оператор социальной сети должен предоставить разработчикам очень строгий API, который позволяет использовать только те ресурсы, которые непосредственно относятся к сети", отмечается в докладе ICS.

newsland.ru
 
Ответить с цитированием

  #2  
Старый 08.09.2008, 10:22
0ldbi4
Постоянный
Регистрация: 14.04.2008
Сообщений: 327
Провел на форуме:
584699

Репутация: 69
По умолчанию

Круто, а сколько народу пользует facebook.
 
Ответить с цитированием

  #3  
Старый 08.09.2008, 10:32
Yulo
Участник форума
Регистрация: 21.01.2008
Сообщений: 140
Провел на форуме:
910428

Репутация: 48
Отправить сообщение для Yulo с помощью ICQ
По умолчанию

Цитата:
Сообщение от 0ldbi4  
Круто, а сколько народу пользует facebook.
Миллионы
 
Ответить с цитированием

  #4  
Старый 08.09.2008, 10:34
Rebz
Super Moderator
Регистрация: 08.11.2004
Сообщений: 3,395
Провел на форуме:
13166814

Репутация: 3876


По умолчанию

около 10 млн по всему миру. Хотя сейчас уже наверняка намного больше..
 
Ответить с цитированием

  #5  
Старый 08.09.2008, 15:52
ad1d0s
Участник форума
Регистрация: 03.07.2008
Сообщений: 183
Провел на форуме:
1194005

Репутация: 214
Отправить сообщение для ad1d0s с помощью ICQ
По умолчанию

Фейсбук и вконакте будут спорить у кого будет больше бот-нет
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Человек в сетях - социальных AlexV Статьи 12 11.11.2008 01:20
Пользователи Facebook могут стать участниками огромной бот-сети rushter Мировые новости 0 07.09.2008 22:51
Социальные сети могут стать новым объектом внимания хакеров Phm.phx Мировые новости 1 11.03.2008 19:11
Кто силен в bash? помогите плз решить задачки... Dj Skeleton™ *nix 28 19.12.2007 13:03



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ