Odpowiedz

[News] Użytkownicy portalu Imgur mogli stać się członkami botnetu

 
Portator
Redaktor

Liczba postów: 10.980
Post: #1

Użytkownicy portalu Imgur mogli stać się członkami botnetu


Użytkownicy oglądający zdjęcia pochodzące z portalu imgur.com mogli paść ofiarą ataku. Maszyny na których odwiedzono takie strony mogły dołączyć bez wiedzy ich właścicieli do botnetu. Administracja serwisu Imgur dowiedziała się już o problemie i załatała lukę.

Imgur to popularny hosting zdjęć i innych plików graficznych. Okazało się, że w wyniku ataku na serwis użytkownicy oglądając materiały udostępnione w tym serwisie uruchamiali kod Javascript. Po obejrzeniu wybranych obrazków z Imgura użytkownicy mogli stać się częścią botnetu. Atak wymierzony był docelowo w użytkowników portali 4chan i 8chan.

Jak donosi serwis Niebezpiecznik atakujący wyświetlali użytkownikom pliki typu flash z portalu 8chan. Pojawiała się prośba o udzielenie pozwolenia na użyciu wtyczki flash, co u osób korzystających z portalu nie wzbudziło większych podejrzeń ze względu na wykorzystanie tej technologii przez uploader plików znajdujący się w serwisie.

Po uruchomieniu wtyczki flash zawartość ładowała JavaScript, który został zapisany localstorage w przeglądarce. Pozwalało to stworzyć z zainfekowanych maszyn botnet. Po wykryciu luki organizatorzy ataku przestali jednak przesyłać instrukcje.

Administratorzy serwisu Imgur szybko zareagowali i usunęli lukę, która pozwalała na ten typ ataku. Użytkownicy powinni już być bezpieczni, ale osoby które w ostatnim czasie korzystały z hostingu grafik Imgur powinny dla pewności usunąć ciasteczka, dane przeglądania i zawartość localstorage w swoich przeglądarkach.
Użytkownicy portalu Imgur mogli stać się członkami botnetu
źródło: niebezpiecznik.pl, imgur.com, za: PcWorld.pl

[Obrazek: 2089620800_1406976151.png]
Windows ❼ Forum

23.09.2015 05:13

Znajdź wszystkie posty użytkownika
Odpowiedz cytując ten post
Odpowiedz

Podobne wątki
Wątek: Autor Odpowiedzi: Wyświetleń: Ostatni post
News Koniec botnetu Dorkbot Portator 0 817 08.12.2015 06:50
Ostatni post: Portator
News Zdecyduj, co użytkownicy usług Google mają o tobie wiedzieć Portator 0 770 12.11.2015 05:46
Ostatni post: Portator
News Co dziesiąty Polak piratem aplikacji mobilnych. Przodują użytkownicy iOS-a Portator 0 711 23.10.2015 05:11
Ostatni post: Portator
News Użytkownicy Windows 7 otrzymali ostatnio wyjątkowo dziwną aktualizację Portator 0 936 04.10.2015 05:32
Ostatni post: Portator
News Skype ma awarię - problemy zgłaszają użytkownicy z całego świata Portator 0 829 22.09.2015 05:17
Ostatni post: Portator
News Użytkownicy Windows 10 nie chcą przeglądarki Edge - Microsoft ma na to rozwiązanie Portator 0 866 06.09.2015 05:20
Ostatni post: Portator
« Starszy wątek | Nowszy wątek »

Temat został oceniony na 0 w skali 1-5 gwiazdek.
Zebrano 1 głosów.