Abo
  • Services:
Anzeige
Eines der anstößigen Bilder - eine Justin-Bieber-Fotomontage
Eines der anstößigen Bilder - eine Justin-Bieber-Fotomontage (Bild: Sophos)

Porno-Spam: Unbedarfte Nutzer halfen beim Angriff auf Facebook

Eines der anstößigen Bilder - eine Justin-Bieber-Fotomontage
Eines der anstößigen Bilder - eine Justin-Bieber-Fotomontage (Bild: Sophos)

Ein toter Hund, eine nackte Rentnerin und eine pornografische Justin-Bieber-Fotomontage - das soziale Netzwerk Facebook hatte in dieser Woche mit unangenehmem Porno-Spam zu kämpfen. Die Angreifer nutzten dazu unbedarfte Nutzer und deren unsichere Browser.

Viele Nutzer von Facebook sind in dieser Woche mit unangenehmen Bildern in ihren Newsfeeds konfrontiert worden. Die anstößigen Bilder wurden über Facebook-Kontakte verbreitet, die selbst gar nichts davon merkten, da auf ihren Pinnwänden nichts zu sehen war.

Anzeige

Facebook konnte nach eigenen Angaben den Großteil des Porno-Spams löschen. Die Nutzer, über deren Accounts sich der Spam verbreitete, hatten sich von den noch unbekannten Angreifern austricksen lassen. Sie kopierten einen Link mit Javascript-Schadsoftware in die URL-Zeile ihrer Browser, führten ihn aus und verbreiteten damit die Bilder.

  • Justin-Bieber-Fotomontage - eines der Porno-Spam-Bilder, das die Gemüter betroffener Facebook-Nutzer erhitzte (Bild: Sophos)
  • Sophos sammelte Twitter-Kommentare zum Porno-Spam auf Facebook (Bild: Sophos)
Justin-Bieber-Fotomontage - eines der Porno-Spam-Bilder, das die Gemüter betroffener Facebook-Nutzer erhitzte (Bild: Sophos)

Facebook zufolge sollen durch Veränderungen im Backend ähnliche Angriffe künftig weniger starke Auswirkungen haben. Außerdem überlegen die Entwickler, wie die Nutzer künftig besser vor einer Self-XSS-Vulnerability geschützt werden können. Die Nutzer mit den komprimittierten Accounts sollen zudem informiert worden sein, wie sie sich besser schützen können.

Facebook rät Nutzern dazu, niemals unbekannten Code in die Adresszeile des Browsers zu kopieren, immer aktuelle Browser-Versionen einzusetzen und im Problemfall verdächtige Facebook-Beiträge in Accounts ihrer Freunde zu melden. Dieser Hinweis lässt den Schluss zu, dass Nutzer eher kommentieren als störende Beiträge Facebook melden.

Im Naked-Security-Blog von Sophos bezeichnet Sicherheitsexperte Chester Wisniewski den Angriff als rein bösartig. Normalerweise würden ähnliche Angriffe von Kriminellen dazu genutzt, Geld zu verdienen. Das sei hier aber nicht der Fall.

"Facebook hat den Ruf einer angemessen familienfreundlichen Umgebung aufrechtzuerhalten und die meisten Facebook-Nutzer erwarten nicht, dass tote Hunde und Penisse auf ihren Pinnwänden auftauchen", sagte Wisniewski. Entsprechend wütende Kommentare gab es etwa auf Twitter, wo einige Nutzer auch ankündigten, ihre Facebook-Accounts zu kündigen.

Laut Sophoes gab es bereits im September 2011 Nutzerberichte über einen ähnlichen, nicht verifizierten Angriff - er könnte etwas mit dem Porno-Spam zu tun haben. Da der Angriff auch andere Webseitenbetreiber treffen könnte, sei zu hoffen, dass der betroffene Browser bald überarbeitet werde. Denn der Schadcode könne vermutlich auch genutzt werden, um mit Hilfe unbedarfter Nutzer andere Websites anzugreifen.


eye home zur Startseite
Youssarian 18. Nov 2011

Dafür benötigst Du ein originales Windows 95 und das kostenpflichtige Paket "Microsoft...

Lokster2k 17. Nov 2011

Liegt alles im Auge des Betrachters...wer mich etwas kennt, weiß ob er mir vertrauen...

7hyrael 17. Nov 2011

hast du ne 12-jährige tochter? dann frag sie ;P

Lokster2k 16. Nov 2011

Na du kannst den Acc ja nichtmehr benutzen...löschen geht ja mWn nicht wirklich...kriegt...

Chorris 16. Nov 2011

Nein, siehe https://www.golem.de/1111/87543.html Das war mehr oder minder eine "Ein...



Anzeige

Stellenmarkt
  1. DRÄXLMAIER Group, Vilsbiburg bei Landshut
  2. Magazino GmbH, München oder Home-Office
  3. TAMPOPRINT® AG, Korntal-Münchingen
  4. BAGHUS GmbH, München


Anzeige
Spiele-Angebote
  1. 6,99€
  2. 6,99€
  3. ab 129,99€

Folgen Sie uns
       

Anzeige
Whitepaper
  1. Globale SAP-Anwendungsunterstützung durch Outsourcing


  1. Arrow Launcher 3.0

    Microsofts Android-Launcher braucht weniger Energie und RAM

  2. Die Woche im Video

    Angeswitcht, angegriffen, abgeturnt

  3. Hardlight VR Suit

    Vibrations-Weste soll VR-Erlebnis realistischer machen

  4. Autonomes Fahren

    Der Truck lernt beim Fahren

  5. Selektorenaffäre

    BND soll ausländische Journalisten ausspioniert haben

  6. Kursanstieg

    Bitcoin auf neuem Rekordhoch

  7. Google-Steuer

    Widerstand gegen Leistungsschutzrecht auf EU-Ebene

  8. Linux-Kernel

    Torvalds droht mit Nicht-Aufnahme von Treibercode

  9. Airbus A320

    In Flugzeugen wird der Platz selbst für kleine Laptops knapp

  10. Urheberrecht

    Marketplace-Händler wegen Bildern von Amazon bestraft



Haben wir etwas übersehen?

E-Mail an news@golem.de


Anzeige
Hyperloop-Challenge: Der Kompressor macht den Unterschied
Hyperloop-Challenge
Der Kompressor macht den Unterschied
  1. Arrivo Die neuen alten Hyperlooper
  2. SpaceX Die Bayern hyperloopen am schnellsten und weitesten
  3. Hyperloop HTT baut ein Forschungszentrum in Toulouse

Merkels NSA-Vernehmung: Die unerträgliche Uninformiertheit der Kanzlerin
Merkels NSA-Vernehmung
Die unerträgliche Uninformiertheit der Kanzlerin
  1. Apple Planet der affigen Fernsehshows
  2. München Wie Limux unter Ausschluss der Öffentlichkeit zerstört wird
  3. Glasfaser Nun hängt die Kabel doch endlich auf!

Der große Ultra-HD-Blu-ray-Test (Teil 2): 4K-Hardware ist nichts für Anfänger
Der große Ultra-HD-Blu-ray-Test (Teil 2)
4K-Hardware ist nichts für Anfänger
  1. Der große Ultra-HD-Blu-ray-Test (Teil 1) 4K-Filme verzeihen keine Fehler
  2. Deutsche Verkaufszahlen Unberechtigter Jubel über die UHD-Blu-ray
  3. 4K Blu-ray Sonys erster UHD-Player kommt im Frühjahr 2017

  1. Re: warum ist eure hauptseite nicht erreichbar?

    FreiGeistler | 16:52

  2. Re: Gehashte Passwörter generell unsicher

    My1 | 16:46

  3. Re: Wer in einem Betrieb...

    David64Bit | 16:42

  4. Re: Gefährlich

    Poison Nuke | 16:33

  5. Re: sehr clever ... MS

    FreiGeistler | 16:31


  1. 11:57

  2. 09:02

  3. 18:02

  4. 17:43

  5. 16:49

  6. 16:21

  7. 16:02

  8. 15:00


  1. Themen
  2. A
  3. B
  4. C
  5. D
  6. E
  7. F
  8. G
  9. H
  10. I
  11. J
  12. K
  13. L
  14. M
  15. N
  16. O
  17. P
  18. Q
  19. R
  20. S
  21. T
  22. U
  23. V
  24. W
  25. X
  26. Y
  27. Z
  28. #
 
    •  / 
    Zum Artikel