Eines der anstößigen Bilder - eine Justin-Bieber-Fotomontage
Eines der anstößigen Bilder - eine Justin-Bieber-Fotomontage (Bild: Sophos)

Porno-Spam Unbedarfte Nutzer halfen beim Angriff auf Facebook

Ein toter Hund, eine nackte Rentnerin und eine pornografische Justin-Bieber-Fotomontage - das soziale Netzwerk Facebook hatte in dieser Woche mit unangenehmem Porno-Spam zu kämpfen. Die Angreifer nutzten dazu unbedarfte Nutzer und deren unsichere Browser.

Anzeige

Viele Nutzer von Facebook sind in dieser Woche mit unangenehmen Bildern in ihren Newsfeeds konfrontiert worden. Die anstößigen Bilder wurden über Facebook-Kontakte verbreitet, die selbst gar nichts davon merkten, da auf ihren Pinnwänden nichts zu sehen war.

Facebook konnte nach eigenen Angaben den Großteil des Porno-Spams löschen. Die Nutzer, über deren Accounts sich der Spam verbreitete, hatten sich von den noch unbekannten Angreifern austricksen lassen. Sie kopierten einen Link mit Javascript-Schadsoftware in die URL-Zeile ihrer Browser, führten ihn aus und verbreiteten damit die Bilder.

  • Justin-Bieber-Fotomontage - eines der Porno-Spam-Bilder, das die Gemüter betroffener Facebook-Nutzer erhitzte (Bild: Sophos)
  • Sophos sammelte Twitter-Kommentare zum Porno-Spam auf Facebook (Bild: Sophos)
Justin-Bieber-Fotomontage - eines der Porno-Spam-Bilder, das die Gemüter betroffener Facebook-Nutzer erhitzte (Bild: Sophos)

Facebook zufolge sollen durch Veränderungen im Backend ähnliche Angriffe künftig weniger starke Auswirkungen haben. Außerdem überlegen die Entwickler, wie die Nutzer künftig besser vor einer Self-XSS-Vulnerability geschützt werden können. Die Nutzer mit den komprimittierten Accounts sollen zudem informiert worden sein, wie sie sich besser schützen können.

Facebook rät Nutzern dazu, niemals unbekannten Code in die Adresszeile des Browsers zu kopieren, immer aktuelle Browser-Versionen einzusetzen und im Problemfall verdächtige Facebook-Beiträge in Accounts ihrer Freunde zu melden. Dieser Hinweis lässt den Schluss zu, dass Nutzer eher kommentieren als störende Beiträge Facebook melden.

Im Naked-Security-Blog von Sophos bezeichnet Sicherheitsexperte Chester Wisniewski den Angriff als rein bösartig. Normalerweise würden ähnliche Angriffe von Kriminellen dazu genutzt, Geld zu verdienen. Das sei hier aber nicht der Fall.

"Facebook hat den Ruf einer angemessen familienfreundlichen Umgebung aufrechtzuerhalten und die meisten Facebook-Nutzer erwarten nicht, dass tote Hunde und Penisse auf ihren Pinnwänden auftauchen", sagte Wisniewski. Entsprechend wütende Kommentare gab es etwa auf Twitter, wo einige Nutzer auch ankündigten, ihre Facebook-Accounts zu kündigen.

Laut Sophoes gab es bereits im September 2011 Nutzerberichte über einen ähnlichen, nicht verifizierten Angriff - er könnte etwas mit dem Porno-Spam zu tun haben. Da der Angriff auch andere Webseitenbetreiber treffen könnte, sei zu hoffen, dass der betroffene Browser bald überarbeitet werde. Denn der Schadcode könne vermutlich auch genutzt werden, um mit Hilfe unbedarfter Nutzer andere Websites anzugreifen.


Youssarian 18. Nov 2011

Dafür benötigst Du ein originales Windows 95 und das kostenpflichtige Paket "Microsoft...

Lokster2k 17. Nov 2011

Liegt alles im Auge des Betrachters...wer mich etwas kennt, weiß ob er mir vertrauen...

7hyrael 17. Nov 2011

hast du ne 12-jährige tochter? dann frag sie ;P

Lokster2k 16. Nov 2011

Na du kannst den Acc ja nichtmehr benutzen...löschen geht ja mWn nicht wirklich...kriegt...

Chorris 16. Nov 2011

Nein, siehe http://www.golem.de/1111/87543.html Das war mehr oder minder eine "Ein...

Kommentieren



Anzeige

  1. Experte (m/w) Systemdesign
    KfW Bankengruppe, Frankfurt am Main
  2. Fachinformatiker / CRM-Berater (m/w)
    ROMA KG, Burgau bei Ulm
  3. Softwareentwickler/IT-Benutz- erbetreuer (m/w)
    MAC Mode GmbH & Co. KGaA, Wald
  4. Mitarbeiter Customer Support (m/w)
    NEXMO solutions GmbH & Co. KG, Hamburg

 

Detailsuche


Hardware-Angebote
  1. AB DIENSTAG ERHÄLTLICH: Der neue Kindle Paperwhite mit 300-ppi-Display
    ab 119,99€
  2. Crucial CT51264BF160B DDR3-RAM 4GB (1600MHz, CL11, 204-polig) für Notebooks etc.
    24,56€
  3. Lenovo Z50-70 39,6 cm (15.6 Zoll FHD) Notebook (Intel Pentium 3558U, 4GB, 256GB SSD, DVD, kein OS)
    329,00€

 

Weitere Angebote


Folgen Sie uns
       


  1. Frankreich

    Telefon-Headsets beim Auto- und Fahrradfahren verboten

  2. Telekom

    Technische Umstellung führt zu Problemen bei Entertain

  3. Fairy Lights

    Holographisches Display aus Laser zum Anfassen

  4. Java-Rechtsstreit

    Google verliert vor oberstem US-Gericht

  5. Internet 16

    Preiserhöhung bei Tele Columbus auch bei neuen Verträgen

  6. Medienaufsicht

    Kabel Deutschland begrüßt Recht auf HbbTV-Ausfilterung

  7. Oculus Rift

    Hardware-Mod von Microsoft verbessert Optik

  8. Pebble Time im Test

    Nicht besonders smart, aber watch

  9. Einkommen

    Apple-Praktikanten verdienen 80.000 Dollar im Jahr

  10. Elektrorennen

    Nelson Piquet jr. wird erster Meister der Formel E



Haben wir etwas übersehen?

E-Mail an news@golem.de



Adblocker Humancredit: Faire Werbung für gute Menschen
Adblocker Humancredit
Faire Werbung für gute Menschen
  1. Sourcepoint Ex-Google-Manager bietet Blocker gegen Adblocker
  2. Adblocker EU-Mobilfunkbetreiber wollen Google-Werbung blockieren
  3. In eigener Sache Golem.de erweitert sein Abo um eine Schnupper-Version

Linux Mint 17.2 im Test: Desktops ohne Schnickschack, aber mit Langzeitunterstützung
Linux Mint 17.2 im Test
Desktops ohne Schnickschack, aber mit Langzeitunterstützung
  1. Fedora 22 im Test Das Ende der Experimentierphase
  2. Linux Mint Cinnamon 2.6 verringert CPU-Last deutlich
  3. Linux-Distributionen im Test Rosa Desktop Fresh kooperiert mit aktueller Hardware

Airbus E-Fan 2.0: Elektromobilität geht auch in der Luft
Airbus E-Fan 2.0
Elektromobilität geht auch in der Luft
  1. Oneweb Airbus baut gigantische Internet-Satelliten-Konstellation
  2. Raumfahrt Airbus entwickelt wiederverwendbares Raketentriebwerk
  3. Airbus Flugzeugtragflächen sollen mit Piezoelementen Strom erzeugen

  1. Re: Wann wird eigentlich verboten ...

    picaschaf | 07:09

  2. Re: Die meisten Unfälle passieren übrigens...

    Airblader | 07:08

  3. Re: Wieso nicht auch fest verbaute ?

    Andreas_B | 07:04

  4. Re: So ein Unsinn.

    kylecorver | 06:54

  5. Re: Fahren und lesen...

    DLichti | 06:37


  1. 23:43

  2. 20:04

  3. 18:55

  4. 17:27

  5. 17:02

  6. 15:45

  7. 15:28

  8. 12:08


  1. Themen
  2. A
  3. B
  4. C
  5. D
  6. E
  7. F
  8. G
  9. H
  10. I
  11. J
  12. K
  13. L
  14. M
  15. N
  16. O
  17. P
  18. Q
  19. R
  20. S
  21. T
  22. U
  23. V
  24. W
  25. X
  26. Y
  27. Z
  28. #
 
    •  / 
    Zum Artikel