เนื่องจากว่ากระผมเหลือบเข้าไปเห็นในหน้าเวปที่เกี่ยวข้องกับความปลอดภัยเจอเข้าอย่างจังเลย
เนื่องจากว่ามี Hacker คนหนึ่งได้ค้นพบโค้ด xss (cross-site scripting) ที่ซึ่งเป็นอันตรายต่อคนที่เข้าไปใช้ Facebook โดยโค้ดส่วนนี้ทำให้ผู้ใช้งานมีโอกาสที่จะติดไวรัส, โทรจันหรือ มัลแวร์ต่างๆ ได้ ดังนั้นทางแก้อันดับหนึ่งที่ผมคิดได้ตอนนี้คือ
ติดตั้ง no-script ของ firefox ไว้นะครับเนื่องจากว่าผมยังไม่ได้ลองกับ Opera (แหะๆ ไม่ได้ Install ไว้นะครับ)แล้วก็ blocked ไว้ก่อนเลย(แต่ว่าจะใช้งานได้เหมือนเดิมรึเปล่าอันนี้ผมไม่รู้นะครับพอดีกระผมไม่เคยได้ใช้ Facebook)
ปล. จากที่มาของข่าวได้คาดการณ์ว่าผู้ใช้กว่า 70 ล้านคนมีโอกาสเสี่ยงอยู่ในขณะนี้
ปล2. เรื่องของที่มาของข่าวผมไม่กล้าให้ตอนนี้นะครับเพราะว่ามันมี PoC (Prove of Concept) code อยู่นะครับ
ที่มา : XSSed
Comments
ข่าวที่ ZDNET ก็มีนี่ครับ Facebook vulnerable to critical XSS, could lead to malware attacks อีกอย่าง xss ดังกล่าวก็ได้รับการแก้ไขแล้ว
ขอบคุณมากครับ
Hi5 โดน @dtinth ค้นเจอไปนานแล้วครับ(ใส่ JS ได้), ตอนนี้ปิดไปแล้ว
น่าจะแก้ชื่อเรื่องหน่อยนะครับ เป็น “พบช่องโหว่ XSS ใน Facebook ซึ่งอาจนำไปสู่การถูกลอบติดตั้งโปรแกรมไม่พึงประสงค์”
ezybzy.info blog