ELEXPRESS.de |

IT Magazin

Twitter Lawine durch Click-Jacking-Angriff

13.02.2009

Mit der Nachricht “Don’t Click <URL>” weckt er die Neugier der Twitter Nutzer. Wer auf den TinyURL-Link klickt, gelangt auf eine Seite mit einem Button, der die gleiche Botschaft trägt. Wer versucht den anzuklicken, verbreitet die Nachricht unfreiwillig weiter. Die Seite hat nämlich bereits einen unsichtbaren iFrame unter den Mauscursor geschoben, in dem der Anwender das Absenden des neuen Tweets unter seinem Namen bestätigt. Dazu muss er natürlich angemeldet sein, was aber in diesem Szenario recht wahrscheinlich ist.

Kommentare sind geschlossen.