Самое горячее: Европа признала соцсети опасными (50); "Фобос-Грунт" уже не спасти (11); Мобильники убивают детей (26); ЕЩЕ >>
РАЗДЕЛЫ
Архив
« июнь 2020  
пн вт ср чт пт сб вс
1 2 3 4 5 6 7
8 9 10 11 12 13 14
15 16 17 18 19 20 21
22 23 24 25 26 27 28
29 30          

ЖЖ-вирус делал подзамки публичными

Безопасность | Новости | 24.09.2009 15:34

В Livejournal обнаружен червь, распространявшийся через видеоконтент и менявший настройки приватности в записях пользователей. Служба безопасности Живого Журнала временно заблокировала возможность выкладывать ролики с большинства видеохостингов.

В настоящий момент блогеры из Живого Журнала могут выкладывать в своих дневниках ролики, взятые с Youtube.com и Rutube.ru. Выкладывание медиа-роликов (видео и музыкальных) с других видеоресурсов, например, Vimeo или российского Tvigle, временно заблокирована. В ближайшие дни список разрешенных ресурсов будет расширен.

К такому радикальному решению команду Livejournal подтолкнула серьезная уязвимость при размещении видеоконтента. Вирус распространяется во время просмотра записи с зараженным контентом, в результате чего последняя запись блогера, разместившего зараженный код, модифицировалась.

После этого настройки в последних записях пользователя "обнулялись" до дефолтных: в постах появлялся дефолтный юзерпик пользователя, исчезали отметки настроения и т.д. Но, что самое главное, настройки приватности журнала сбрасывались до дефолтных.

На практике это означало то, что, если дефолтными записями являлись публичные, то записи для ограниченного числа читателей или, того хуже, личные посты, становились видны всем и каждому. Причем в момент активности (продолжавшейся, по оценкам специалистов, 1-2 часа) червя пользователи не могли поменять настройки обратно - они все равно сбрасывались до "зараженного" состояния.

Кроме того, злостный медиавирус записывал электронные адреса пользователей, которые считывал в их профилях. При этом он не крал пароли пользователей и не заражал их компьютеры. Уязвимость была обнаружена оперативно, и в настоящий момент никакой опасности для блогеров не несет.

Другие новости

Последние комментарии
об издании | тур по сайту | подписки и RSS | вопросы и ответы | размещение рекламы | наши контакты | алфавитный указатель

Copyright © 2001-2020 «Вебпланета». При перепечатке ссылка на «Вебпланету» обязательна.

хостинг от .masterhost