image

Reddit aangevallen door XSS-worm

maandag 28 september 2009, 14:56 door Redactie, 1 reacties

Sociale nieuwssite Reddit.com is het doelwit van een Cross-Site Scripting worm geworden die zich via reacties verspreidde. De aanval begon door een gebruiker genaamd "xssfinder", waarvan het account inmiddels verwijderd is. Deze gebruiker plaatste verschillende reacties die het JavaScript filter van Reddit wisten te omzeilen. In sommige gevallen als gebruikers hun muis over tekst bewogen, werd de kwaadaardige JavaScript aangeroepen en uitgevoerd. Toen het script eenmaal naar behoren werkte, plaatste xssfinder een reactie op een populair artikel.

Lezers van reacties begonnen vervolgens zelf massaal en automatisch nieuwe reacties te plaatsen. De exploit werkte volgens eerste berichten alleen met Internet Explorer en Firefox. Inmiddels heeft de site het beveiligingslek verholpen en worden de door de worm geplaatste reacties verwijderd. Er zouden geen persoonlijke gegevens zijn buitgemaakt.

Reacties (1)
28-09-2009, 17:51 door SirDice
De aanval begon door een gebruiker genaamd "xssfinder", waarvan het account inmiddels verwijderd is. Deze gebruiker plaatste verschillende reacties die het JavaScript filter van Reddit wisten te omzeilen.
Niet helemaal correct. Iemand anders had het probleem gevonden en gesignaleerd. Xssfinder heeft het ietsjes aangepast waardoor het door een "mouse over" event kon worden getriggerd.

there is a bug in how reddit handles markdown syntax (the language you use to do specialized punctuation, links, etc in comments), such that pieces of javascript embedded in a comment can be executed. This was pointed out by a redditor earlier today in the programming /r. Knowledge of this bug has allowed someone (hypothesized in a now deleted comment to be xssfinder- whoès account is now deleted) to write a comment (this deleted comment is thought to have been the initial one) which contained some javascript which is executed on mouse over (ie: if you hover over the link with your mouse). Execution of this script causes you to reply to every comment on the page with a copy of this same viral comment.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.