{"id":213266,"date":"2018-12-24T21:10:10","date_gmt":"2018-12-24T20:10:10","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=213266"},"modified":"2021-11-01T18:06:02","modified_gmt":"2021-11-01T17:06:02","slug":"proof-of-concept-fr-facebook-wurm","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2018\/12\/24\/proof-of-concept-fr-facebook-wurm\/","title":{"rendered":"Proof of Concept f&uuml;r Facebook-Wurm"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" align=\"left\" height=\"47\"\/>Ein polnischer Sicherheitsforscher hat k\u00fcrzlich Details und den Proof-of-Concept-Code ver\u00f6ffentlicht, mit denen ein voll funktionsf\u00e4higer Facebook-Wurm erstellt werden kann.<\/p>\n<p><!--more--><\/p>\n<p>Dieser Code nutzt eine Schwachstelle der Facebook-Plattform aus, die der Forscher &#8211; der unter dem Pseudonym <a href=\"https:\/\/twitter.com\/lasq88\" target=\"_blank\" rel=\"noopener\">Lasq<\/a> aktiv ist \u2013 bei einer Facebook-Spammer-Gruppe in freier Wildbahn beobachtet hat.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/web.archive.org\/web\/20200831053035\/https:\/\/malfind.com\/wp-content\/uploads\/2018\/12\/spam.png\" width=\"608\" height=\"402\"\/><br \/>(Facebook-Spam, <a href=\"https:\/\/web.archive.org\/web\/20201108091823\/https:\/\/malfind.com\/index.php\/2018\/12\/21\/how-i-accidentaly-found-clickjacking-in-facebook\/\" target=\"_blank\" rel=\"noopener\">Quelle<\/a>)<\/p>\n<p>Die Schwachstelle befindet sich in der mobilen Version des Facebook-Sharing-Dialogs\/Popup. Die Desktop-Version ist davon nicht betroffen. Lasq gibt an, dass in diesem Dialogfeld zur mobilen Freigabe eine Clickjacking-Schwachstelle besteht, die ein Angreifer \u00fcber iframe-Elemente ausnutzen kann. <\/p>\n<p>Die Spammergruppe, die dieses Problem vor Lasq gefunden zu haben scheint, hat diese Schwachstelle genutzt, um Links in der Facebook-Timeline von Personen zu ver\u00f6ffentlichen. Der Sicherheitsforscher hat <a href=\"https:\/\/web.archive.org\/web\/20201108091823\/https:\/\/malfind.com\/index.php\/2018\/12\/21\/how-i-accidentaly-found-clickjacking-in-facebook\/\" target=\"_blank\" rel=\"noopener\">hier Details<\/a> zur Schwachstelle ver\u00f6ffentlicht. ZDnet.com hat <a href=\"https:\/\/www.zdnet.com\/article\/researcher-publishes-proof-of-concept-code-for-creating-facebook-worm\/\" target=\"_blank\" rel=\"noopener\">hier<\/a> dar\u00fcber berichtet.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Ein polnischer Sicherheitsforscher hat k\u00fcrzlich Details und den Proof-of-Concept-Code ver\u00f6ffentlicht, mit denen ein voll funktionsf\u00e4higer Facebook-Wurm erstellt werden kann.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[5070,426],"tags":[1199,4328],"class_list":["post-213266","post","type-post","status-publish","format-standard","hentry","category-facebook","category-sicherheit","tag-facebook","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/213266","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=213266"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/213266\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=213266"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=213266"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=213266"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}