Web španělského předsednictví se proměnil ve fanklub Mr. Beana

Jen co se španělské předsednictví chopilo kormidla, hned se setkalo s drobným útokem na svůj web. V čele španělské vlády stojí José Luis Rodriguez Zapatero, který se vizáží podobá legendárnímu britskému komikovi Rowanu Atkinsonovi známému jako Mr. Bean.

Španělská vláda nedávno spustila nový web pro své šestiměsíční předsednictví a krátce na to na něj zaútočil neznámý návštěvník. Jednalo se přitom o celkem neškodný XSS útok, který pouze pozměnil vzhled jedné z dílčích stránek, na které se rázem objevila podobizna Mr. Beana s doprovodným textem „Hi there“.

web.png
Mr. Bean na webu španělského předsednictví
 
 

XSS podle Wikipedie

Cross-site scripting (XSS) je metoda narušení WWW stránek využitím bezpečnostních chyb ve skriptech (především neošetřené vstupy). Útočník díky těmto chybám v zabezpečení webové aplikace dokáže do stránek podstrčit svůj vlastní javascriptový kód, což může využít buď pouze k poškození vzhledu stránky, jejímu znefunkčnění anebo dokonce k získávání citlivých údajů návštěvníků stránek, obcházení bezpečnostních prvků aplikace a phisingu.

 
Diskuze (2) Další článek: Google válčil s kanadskou službou, nelíbil se mu název Groovle

Témata článku: , , , , , , , , , , , , , ,