DDoS-атаки через Facebook теоретически возможны, но маловероятны

- КиТ :: Будь в СЕТИ!

Исследователь заметил, что приложение «Заметки» в Facebook позволяет включать в текст HTML-тег , сообщающий о необходимости загрузки изображения со стороннего сервера

Добавление к тегу случайных параметров заставляет Facebook каждый раз загружать изображение целиком. Таким образом, просмотр заметки вызывает поток запросов со стороны Facebook к веб-сайту жертвы.

В Facebook отказались выплатить исследователю премию за обнаружение ошибок, поскольку изменить отмеченную им особенность работы нельзя без существенного снижения полезной функциональности. Однако руководитель компании Black Lotus, занимающейся защитой от DDoS-атак, полагает, что в Facebook недооценивают опасность выявленного недочета.

ПодпискаБудь в СЕТИ! Новости социальных сетей - всегда актуальное
 
Группы: ВК | OK | Tg