sürpriz: Facebook uygulamalarına kişisel verileri çalan kod parçacıkları ("solucan") yerleştirilebiliyor. Şaşırdınız mı? 08/08/2008
Facebook'da her önünüze gelen uygulamayı, yayıncısına güvenip profilinize ekliyorsanız, tekrar düşünün deriz. Zira, kişisel bilgilerinize erişim izni verdiğiniz bu yazılımcıkların kodları içine "solucan"lar gizlemek pek hayli kolay. Haftalık bilişim güvenliği buluşması Black Hat'in bu haftaki toplantısında, ağ güvenliği uzmanları bu konuyu gündeme getirerek, "İstesek şimdi bile herkesin Facebook'unu, Myspace'ini kırarız ki," dedikten sonra, kullanıcıları tekrar tekrar uyardı.
Uzmanların ifadesine göre, Myspace'de de kullanılan bu gibi uygulamalarla kullanıcıların hesabına dalan "hacker"lar, ondan sonra e-posta adresinden arkadaş listesine kadar ne bulurlarsa talan ettikten sonra, kullanıcının kendi hesabına erişimini engelleyip bilimum arkadaşlarına bir güzel yayılıyorlar. Aynı işlem, forumlara postalanan "X yazılımını güncelleyin!! Çok önemli!!!111" içerikli mesajlarla da gerçekleştirilebiliyor. Ancak tabii bu gibi durumlarda kötü niyetli programlar linki verilen "güncelleme"de bulunuyor.
Bunlardan korunmanın çaresi ise tabii araştırıp soruşturmadan her linke tıklamamak, abur cubur her uygulamayı eklememek, tanımadığınız kişilerden gelen "arkadaşlık" tekliflerini ciddiye almamak ve çevrimiçi profillere çalınırsa zor durumda kalacağınız bilgiler eklememek.
alıntı
Yer imleri