Twitter Lawine durch Click-Jacking-Angriff
Unter Internet, Sicherheit 13.02.2009Mit der Nachricht “Don’t Click <URL>” weckt er die Neugier der Twitter Nutzer. Wer auf den TinyURL-Link klickt, gelangt auf eine Seite mit einem Button, der die gleiche Botschaft trägt. Wer versucht den anzuklicken, verbreitet die Nachricht unfreiwillig weiter. Die Seite hat nämlich bereits einen unsichtbaren iFrame unter den Mauscursor geschoben, in dem der Anwender das Absenden des neuen Tweets unter seinem Namen bestätigt. Dazu muss er natürlich angemeldet sein, was aber in diesem Szenario recht wahrscheinlich ist.





