Az Egyesült Államok Demokrata Pártjának egyik elnökjelöltjének, Barack Obamának weboldalára egy magát III. Liverpooli Moxnak nevező illető olyan kódot juttatott, amely a látogatókat a jelölt párton belüli riválisának, Hillary Clintonnak az oldalára irányította. A támadást az Obama oldalán elérhető közösségi blogszolgáltatásban található hiba tette lehetővé, melnyek kihasználásával perzisztens XSS-et lehetett végrehajtani.
Az eset így is okozott ugyan némi bosszúságot, a támadás ereje azonban a ma jellemző, tömeges fertőzéseket és személyiséglopásokat eredményező akciókhoz képest kifejezetten enyhe volt. Mox minden további nélkül ellophatta volna az oldalra látogatók munkamenet azonosítóit és elkezdhetett volna játszadozni pl. a kampánytámogatásokkal, de a hiba kihasználásának lehetőségei már-már megszámlálhatatlanok. Reméljük, hogy a hasonló oldalak üzemeltetői tanultak valamit az esetből (nem úgy mint az ENSZ), és nem teszik ki felhasználóikat hasonló veszélyeknek!
Az eset így is okozott ugyan némi bosszúságot, a támadás ereje azonban a ma jellemző, tömeges fertőzéseket és személyiséglopásokat eredményező akciókhoz képest kifejezetten enyhe volt. Mox minden további nélkül ellophatta volna az oldalra látogatók munkamenet azonosítóit és elkezdhetett volna játszadozni pl. a kampánytámogatásokkal, de a hiba kihasználásának lehetőségei már-már megszámlálhatatlanok. Reméljük, hogy a hasonló oldalak üzemeltetői tanultak valamit az esetből (nem úgy mint az ENSZ), és nem teszik ki felhasználóikat hasonló veszélyeknek!
bsh 2008.04.24. 19:33:52
:)