Další exploit: kozy zaútočily na Twitter

Diskuze čtenářů k článku

27. 09. 2010 16:08

Omlouvám se za nedovtipnost, ale mohl by mi někdo vysvětlit, proč tenhle exploit funguje? Vypadá jako klasický cross-site scripting attack, a myslel jsem, že s tím se současné browsery vyrovnávají. Tj. ty scripty v IFRAMEs by neměly mít přístup k session cookie pro twitter.com a neměly by být schopny se autentikovat vůči Twitteru jako aktuální uživatel. Pletu se, nebo je podstata útoku jinde?

Souhlasím  |  Nesouhlasím  |  Odpovědět
27. 09. 2010 19:10

Ony přístup nemají, ani ho nepotřebují. Jedná se tady pouze o zaslání požadavku get z přihlášeného prohlížeče. Pouze simulují ten jev, kdy přihlášený uživatel napsal do adresního řádku "http://twitter.com/share/update... love anal sex with goats", což způsobilo update statusu.

Souhlasím  |  Nesouhlasím  |  Odpovědět
avatar
26. 09. 2010 23:49

Hmm, skracovače URL sú užitočné, ale ako vidieť tak môžu byť aj nepríjemné. Existuje napríklad pre Firefox nejaký doplnok, ktorý len pri hoveri ukáže kam bude link presmerovaný? A čo napríklad Noscript, prejde to aj s ním? (tipujem že nie, ale Firefox už akosi nepoužívam)

Souhlasím  |  Nesouhlasím  |  Odpovědět

To nijak nepomôže - v tomto prípade tá URL bola pastebin a mimochodom na Twitter webe bola pochopiteľne expandnutá.

Souhlasím  |  Nesouhlasím  |  Odpovědět
avatar
27. 09. 2010 01:11

pastebin.com? Aha, to som nepoznal.

Souhlasím  |  Nesouhlasím  |  Odpovědět

Teda vlastne http://pastehtml.com... ale to je jedno takmer

Souhlasím  |  Nesouhlasím  |  Odpovědět

Tak díky Kubo, že si použil zrovna mňa ako príklad

Obzvlášť v kombinácii s poslednou vetou je to skvelá kombinácia

Souhlasím  |  Nesouhlasím  |  Odpovědět
avatar
redaktor Živě.cz | 26. 09. 2010 21:36

Byl jsi jediný nakažený v mém seznamu. Netoužil jsem po ničem jiném, než nakazit sám sebe, ale tou dobou to už nefungovalo

BTW: Odkdy Operista používá Chrome?

Souhlasím  |  Nesouhlasím  |  Odpovědět

V tomto smere trpím plne rozvinutou schizofréniou - v Chrome mám obvykle webapps a keď z nich vedú linky, tak v ňom aj surfujem. Opera však stále beží vedľa a čaká na príležitosť.

P.S.: ja byť nerobiť často opakovania slov vo vety ... keď tak čítam svoj skvelý príspevok, OMG!

Souhlasím  |  Nesouhlasím  |  Odpovědět
? Guillemot  |  26. 09. 2010 23:46

Zajímavý expolit, tak alespoň někteří se o sobě a jiných dozvěděli další zaručené informace.

Souhlasím  |  Nesouhlasím  |  Odpovědět
26. 09. 2010 22:27

Dušan, skúste radšej náhražku: http://ajtaci.sk/detail/141/nafukovacia-se... ...

Souhlasím  |  Nesouhlasím  |  Odpovědět
Zasílat názory e-mailem: Zasílat názory Můj názor