वेबसाइटें

फेसबुक वर्म एक लूरिड लूरे के साथ फैलता है

Ek mobile me do facebook kaise chalate hai

Ek mobile me do facebook kaise chalate hai
Anonim

कुछ सुरक्षा शोधकर्ताओं के मुताबिक, फेसबुक उपयोगकर्ताओं को एक छोटी सी पहने हुए महिला की छवि पर क्लिक करने के बाद कीड़े से संक्रमित किया गया है, जो पीड़ितों को पोर्नोग्राफ़ी साइट पर रीडायरेक्ट करता है।

कीड़ा एक तस्वीर के साथ पीड़ित की फेसबुक वॉल पर एक छवि पोस्ट करती है एक बिकनी में एक महिला और संदेश "क्लिक करें" दा बटन, बच्चे। " वॉल पोस्ट एक फेसबुक उपयोगकर्ता के दोस्तों द्वारा देखे जा सकते हैं।

अगर कोई मित्र छवि पर क्लिक करता है और फेसबुक में लॉग इन होता है, तो छवि को तब अपनी दीवार पर पोस्ट किया जाता है। फिर उनका वेब ब्राउज़र एक ही छवि के बड़े संस्करण के साथ एक वेब पेज खोल देगा। एंटीवायरस विक्रेता एवीजी टेक्नोलॉजीज के रोजर थॉम्पसन के मुख्य शोध अधिकारी के अनुसार, "दा बटन" पर एक और क्लिक दोस्त को पोर्नोग्राफ़ी साइट पर रीडायरेक्ट करता है। थॉम्पसन ने अपने ब्लॉग पर हमले का एक वीडियो पोस्ट किया।

[आगे पढ़ें: अपने विंडोज पीसी से मैलवेयर को कैसे हटाएं]

कृमि के रचनाकार पोर्नोग्राफी साइट पर रेफरल चलाकर पैसे कमा रहे हैं, निक फिट्जगेराल्ड ने कहा, सुरक्षा विक्रेता एवीजी के लिए एक खतरा शोधकर्ता।

शोधकर्ताओं को बिल्कुल यकीन नहीं है कि कीड़ा कैसे काम करती है लेकिन मान लीजिए कि यह एक क्रॉस साइट अनुरोध जालसाजी हमला (सीएसआरएफ) या एक क्लिकजैकिंग हमला या दोनों का मिश्रण हो सकता है।

एक सीएसआरएफ हमला तब होता है जब पीड़ित के प्रमाण पत्र का उपयोग कुछ कार्य करने के लिए किया जाता है लेकिन उनके ज्ञान के बिना। इस मामले में, हमलावर धोखाधड़ी से पीड़ित की फेसबुक वॉल पर छवि पोस्ट करता है, इस तथ्य पर पिगबैकिंग कि पीड़ित अपने खाते में लॉग इन है।

एक और संभावना क्लिकजैकिंग है, जहां हमलावर बिना वेब बटन पर क्लिक करने के लिए पीड़ितों को धोखा देने के लिए विशेष वेब प्रोग्रामिंग का उपयोग करते हैं इसे समझना।

एचटीएमएल में मौलिक डिज़ाइन फीचर के कारण क्लिकजैकिंग संभव है जो वेब साइटों को अन्य वेब पृष्ठों से सामग्री एम्बेड करने की अनुमति देता है। वेब ब्राउज़र क्लिकजैकिंग हमलों के लिए कमजोर हैं, हालांकि ब्राउज़र निर्माताओं ने उनके खिलाफ सुरक्षा को किनारे पर काम करने के लिए काम किया है।

फेसबुक ने हमले को वर्गीकृत करने के रूप में वर्गीकृत किया है, एक ऐसा हमला जो "फेसबुक के लिए विशिष्ट नहीं है"। फेसबुक ने यह भी कहा कि हमला एक कीड़ा नहीं था।

"हमने इस साइट से जुड़े यूआरएल (यूनिफ़ॉर्म रिसोर्स लोकेटर) को अवरुद्ध करने के लिए कार्रवाई की है, और हम अपेक्षाकृत कुछ मामलों को साफ कर रहे हैं जहां इसे पोस्ट किया गया था," बयान में कहा गया। "कुल मिलाकर, उपयोगकर्ताओं का एक बहुत ही छोटा प्रतिशत प्रभावित हुआ।"

अगर कीड़े एक क्लिकजैकिंग हमले के माध्यम से फैलता है, "फेसबुक के लिए भरोसेमंद रूप से ठीक करना मुश्किल हो सकता है," फिट्जगेराल्ड ने कहा। "भले ही, यह एक कीड़ा है।"

फेसबुक ने उपयोगकर्ताओं को चेतावनी दी कि संदिग्ध लिंक पर क्लिक न करें। हालांकि, इस मामले में, लिंक सभी लोकप्रिय सोशल-नेटवर्किंग साइट पर दिखाई देने वाली दीवार पोस्टिंग, ग्राफिक्स और एप्लिकेशन की विविधता के कारण जरूरी रूप से संदिग्ध नहीं है।

वास्तव में, एक सुरक्षा शोधकर्ता ने अनजाने में संदिग्ध को दोबारा पोस्ट किया कुछ समझने से पहले ग्राफिक सही नहीं था। डार्क रीडिंग ब्लॉग पर एक स्वतंत्र सुरक्षा शोधकर्ता गैडी इव्रॉन ने लिखा, "इससे पता चलता है कि विशेषज्ञ भी आत्मनिर्भर हो सकते हैं और सिस्टम पर भरोसा कर सकते हैं।" 99