Todos os posts tagados clickjacking

Alerta Facebook: ‘Lil Wayne Admits Dropping the Soap’

Assinatura: Lil’ Wayne Admits Dropping the Soap

Esquema fraudulento que tem como objectivo angariar dinheiro no correcto preenchimento de questionários e em alguns casos propagar malware.

Um utilizador ao clicar no link malicioso, apresentado no Facebook,é reencaminhado para uma página semelhante ao Youtube. Ao clicar em qualquer parte deste website, o utilizador se estiver autenticado no Facebook, fornece um Gosto ao esquema - via Clickjacking. Desta forma, a rede de amigos do utilizador poderá ser afectada do mesmo modo.

Mais informações no Facecrooks.

Para qualquer esclarecimento adicional ou ajuda, não hesite em comentar.

Malware no Facebook

No PT.WebAppSec:

Voltaram em força os ataques ao Facebook. Desta vez para distribuir malware para os incautos utilizadores do Facebook. Cuidado.

(…)

Erros comuns de segurança em aplicações web

Foi publicado no Smashing Magazine um artigo sobre os erros mais comuns de segurança na programação de aplicações web.

  • XSS
  • CSRF
  • Clickjacking
  • SQL Injection
  • Shell Injection
  • Phishing

Vale pena dar uma vista de olhos.

Trojans reinaram no 3º trimestre

No Sol:

No terceiro trimestre de 2010 mais de metade das ameaças aos sistemas informáticos tiveram origem em trojans.
No seu relatório trimestral o PandaLabs refere que, entre Julho e Setembro deste ano, 55 por cento das ameaças foram originadas por trojans, tendo diminuído as infecções por e-mail, que é a forma mais tradicional de ameaças.

Entre os meios mais modernos de infecção de sistemas foi registado um crescimento nos ataques de clickjacking, que explora a funcionalidade «Like» do Facebook e na criação de páginas Web falsas para os posicionar nos lugares cimeiros dos resultados dos motores de busca.

A Panda refere ainda que «sistema operativo da Google para smartphones, o Android, foi incluído na linha de fogo. Foram várias as ameaças que recentemente surgiram destinadas essencialmente a inflacionar a facturação de serviços telefónicos ou a explorara as capacidades de geolocalização destes terminais».