Spam: Facebook schließt Lücke und entfernt Anwendungen
Facebook hat einen Fehler beseitigt(öffnet im neuen Fenster), der es Angreifern ermöglichte, mit ihren Anwendungen Schutzmaßnahmen gegen Cross-Site Request Forgery (CSRF) zu umgehen. Diesen Fehler hatten zuvor einige Anwendungen ausgenutzt, indem sie Mails verschickten und Pinnwände mit Werbung zuspammten. Die Nutzer mussten dabei nur auf den Anwendungslink klicken und gaben damit den Anwendungen ohne weitere Abfrage durch Facebook die Erlaubnis, ihre Kontakte mit Spam zu beschicken.
Die betreffenden Anwendungen wurden laut Facebooks Sicherheitsinformationen(öffnet im neuen Fenster) ebenfalls entfernt. Zudem warnte das Unternehmen davor, verdächtige Links in Facebook anzuklicken, selbst wenn sie von Freunden kämen.
Auf All Facebook ist zu lesen, dass als weitere, vermutlich nur temporäre Maßnahme offenbar Links in Facebook-Kommentaren nicht mehr klickbar(öffnet im neuen Fenster) sind. Das könnte weitere Spamangriffe verhindern.
- Anzeige Hier geht es zu Hacking & Security: Das umfassende Handbuch bei Amazon Wenn Sie auf diesen Link klicken und darüber einkaufen, erhält Golem eine kleine Provision. Dies ändert nichts am Preis der Artikel.


