【五術堪輿學苑】

 找回密碼
 【立即註冊】
查看: 896|回復: 0
打印 上一主題 下一主題

【研究人員:駭客挾持Facebook應用程式】

[複製鏈接]
跳轉到指定樓層
作者
發表於 2012-5-21 22:24:08 | 只看該作者 回帖獎勵 |倒序瀏覽 |閱讀模式

研究人員:駭客挾持Facebook應用程式

 

新聞來源:iThome 文/陳曉莉 (編譯) 2009-10-16

 

一開始AVG發現到木馬時以為是該應用程式的開發人員所為,檢視原始碼後才發現是外來的駭客在程式碼中植入了惡意的iframe。

 

安全業者AVG研究長Roger Thompson揭露,有部份Facebook應用程式受到駭客挾持,進而在使用者系統中植入惡意程式。

 

Thompson說,Facebook帳號被駭是常有的事,但這是首度發現駭客透過挾持Facebook應用程式,進而感染使用者。

 

然而應用程式開發人員也是無辜的,他們並不知道自己的程式被駭。

 

AVG先是發現使用者在執行特定Facebook應用程式時,會跳出一個偽造的Adobe授權協議,接著並警告使用者電腦受到間諜程式入侵,並開始下載實為木馬程式的偽造反間諜軟體。

 

一開始AVG以為這是該應用程式的開發人員所為,檢視原始碼後才發現是外來的駭客在程式碼中植入了惡意的iframe。

 

駭客先挾持了Facebook的應用程式,之後再利用未修補的Adobe軟體漏洞來感染使用者電腦。

 

Thompson認為駭客並不是透過Facebook網站的漏洞侵入應用程式,而是開發人員的個人電腦先被惡意程式感染,因此,這些應用程式也是受害者,因為開發人員並不容易發現並修補駭客用來挾持應用程式的漏洞。

 

目前所知受影響的應用程式包括CityFireDepartment、MyGirlySpace、Ferrarifone、Mashpro、Mynameis、Pass-it-on、Fillinthe及Aquariumlife等。(編譯/陳曉莉)

 

 

引用:http://tw.myblog.yahoo.com/jw!Wh2mtbmXFAA0_3UdZO.j4cYZT08-/article?mid=4316

評分

參與人數 1財富 +1800 銀幣 +1 收起 理由
文昌 辛苦了!

查看全部評分

【自由發言誠可貴、言辭水準需更高、若有污衊髒言顯、術龍五術堪輿學苑、不歡迎的喲!】
回復

使用道具 舉報

QQ|【google翻譯】|【手機版】|【Archiver】|【五術堪輿學苑】 ( 皖ICP備11003170號 )

GMT+8, 2024-9-22 22:31 , Processed in 0.249998 second(s), 16 queries , Gzip On.

Powered by Discuz! X3.1

© 2001-2013 Comsenz Inc.

快速回復 返回頂部 返回列表