Porno-Spam: Unbedarfte Nutzer halfen beim Angriff auf Facebook
Eines der anstößigen Bilder - eine Justin-Bieber-Fotomontage (Bild: Sophos)

Porno-Spam Unbedarfte Nutzer halfen beim Angriff auf Facebook

Ein toter Hund, eine nackte Rentnerin und eine pornografische Justin-Bieber-Fotomontage - das soziale Netzwerk Facebook hatte in dieser Woche mit unangenehmem Porno-Spam zu kämpfen. Die Angreifer nutzten dazu unbedarfte Nutzer und deren unsichere Browser.

Anzeige

Viele Nutzer von Facebook sind in dieser Woche mit unangenehmen Bildern in ihren Newsfeeds konfrontiert worden. Die anstößigen Bilder wurden über Facebook-Kontakte verbreitet, die selbst gar nichts davon merkten, da auf ihren Pinnwänden nichts zu sehen war.

Facebook konnte nach eigenen Angaben den Großteil des Porno-Spams löschen. Die Nutzer, über deren Accounts sich der Spam verbreitete, hatten sich von den noch unbekannten Angreifern austricksen lassen. Sie kopierten einen Link mit Javascript-Schadsoftware in die URL-Zeile ihrer Browser, führten ihn aus und verbreiteten damit die Bilder.

  • Justin-Bieber-Fotomontage - eines der Porno-Spam-Bilder, das die Gemüter betroffener Facebook-Nutzer erhitzte (Bild: Sophos)
  • Sophos sammelte Twitter-Kommentare zum Porno-Spam auf Facebook (Bild: Sophos)
Justin-Bieber-Fotomontage - eines der Porno-Spam-Bilder, das die Gemüter betroffener Facebook-Nutzer erhitzte (Bild: Sophos)

Facebook zufolge sollen durch Veränderungen im Backend ähnliche Angriffe künftig weniger starke Auswirkungen haben. Außerdem überlegen die Entwickler, wie die Nutzer künftig besser vor einer Self-XSS-Vulnerability geschützt werden können. Die Nutzer mit den komprimittierten Accounts sollen zudem informiert worden sein, wie sie sich besser schützen können.

Facebook rät Nutzern dazu, niemals unbekannten Code in die Adresszeile des Browsers zu kopieren, immer aktuelle Browser-Versionen einzusetzen und im Problemfall verdächtige Facebook-Beiträge in Accounts ihrer Freunde zu melden. Dieser Hinweis lässt den Schluss zu, dass Nutzer eher kommentieren als störende Beiträge Facebook melden.

Im Naked-Security-Blog von Sophos bezeichnet Sicherheitsexperte Chester Wisniewski den Angriff als rein bösartig. Normalerweise würden ähnliche Angriffe von Kriminellen dazu genutzt, Geld zu verdienen. Das sei hier aber nicht der Fall.

"Facebook hat den Ruf einer angemessen familienfreundlichen Umgebung aufrechtzuerhalten und die meisten Facebook-Nutzer erwarten nicht, dass tote Hunde und Penisse auf ihren Pinnwänden auftauchen", sagte Wisniewski. Entsprechend wütende Kommentare gab es etwa auf Twitter, wo einige Nutzer auch ankündigten, ihre Facebook-Accounts zu kündigen.

Laut Sophoes gab es bereits im September 2011 Nutzerberichte über einen ähnlichen, nicht verifizierten Angriff - er könnte etwas mit dem Porno-Spam zu tun haben. Da der Angriff auch andere Webseitenbetreiber treffen könnte, sei zu hoffen, dass der betroffene Browser bald überarbeitet werde. Denn der Schadcode könne vermutlich auch genutzt werden, um mit Hilfe unbedarfter Nutzer andere Websites anzugreifen.


Youssarian 18. Nov 2011

Dafür benötigst Du ein originales Windows 95 und das kostenpflichtige Paket "Microsoft...

Lokster2k 17. Nov 2011

Liegt alles im Auge des Betrachters...wer mich etwas kennt, weiß ob er mir vertrauen...

7hyrael 17. Nov 2011

hast du ne 12-jährige tochter? dann frag sie ;P

Lokster2k 16. Nov 2011

Na du kannst den Acc ja nichtmehr benutzen...löschen geht ja mWn nicht wirklich...kriegt...

Chorris 16. Nov 2011

Nein, siehe http://www.golem.de/1111/87543.html Das war mehr oder minder eine "Ein...

Kommentieren



Anzeige

  1. Technischer Redakteur (m/w) für Softwaredokumentation
    Teradata GmbH, München
  2. Software-Entwickler/in für IT-Lösungen im Bereich Vernetztes Fahrzeug / Telematiksysteme
    ESG Elektroniksystem- und Logistik-GmbH, München
  3. Business Analyst SAP (m/w)
    CSL Behring GmbH, Marburg
  4. IT-Prozess- und Anwendungsberater (m/w) Produktinformationsmanagement
    TRUMPF GmbH + Co. KG, Ditzingen (bei Stuttgart)

 

Detailsuche


Folgen Sie uns
       


  1. Big Brother Awards

    Österreich prämiert die EU Kommission und Facebook

  2. iFixit

    Touch-ID-Sensor im iPad mini 3 mit Klebstoff befestigt

  3. Illegales Streaming

    Razzien gegen Betreiber von Kinox.to

  4. Android 4.4.2

    Kitkat-Update für Motorola Razr HD wird verteilt

  5. Galaxy Note 4

    4,5 Millionen verkaufte Geräte in einem Monat

  6. Archos 50 Diamond

    LTE-Smartphone mit Full-HD-Display für 200 Euro

  7. Test Dreamfall Chapters Book One

    Neue Episode von The Longest Journey

  8. iPad Air 2 im Test

    Toll, aber kein Muss

  9. Nocomentator

    Filterkiste blendet Sportkommentare aus

  10. Gameworks

    Nvidia rollt den Rasen aus



Haben wir etwas übersehen?

E-Mail an news@golem.de



Qubes OS angeschaut: Abschottung bringt mehr Sicherheit
Qubes OS angeschaut
Abschottung bringt mehr Sicherheit

Schenker XMG P505 im Test: Flaches Gaming-Notebook mit überraschender GTX 970M
Schenker XMG P505 im Test
Flaches Gaming-Notebook mit überraschender GTX 970M
  1. Getac S400-S3 Das Ruggedized-Notebook mit SSD-Heizung
  2. Geforce GTX 980M und 970M Maxwell verdoppelt Spielgeschwindigkeit von Notebooks
  3. Toughbook CF-LX3 Panasonics leichtes Notebook mit der Lizenz zum Runterfallen

Legale Streaming-Anbieter im Test: Netflix allein macht auch nicht glücklich
Legale Streaming-Anbieter im Test
Netflix allein macht auch nicht glücklich
  1. Netflix-Statistik Die Schweiz streamt am schnellsten
  2. Deutsche Telekom Entertain ab dem 14. Oktober mit Netflix
  3. HTML5-Videostreaming Netflix bietet volle Linux-Unterstützung

    •  / 
    Zum Artikel