0
Bewaar meld een fout Verstuur {T}print

Facebookbug laat exe-bestanden toe

Spatie verwart berichtenserver

28 oktober 2011 | Pieterjan Van Leemputten
ZDNet.nl

Wie berichten stuurt via Facebook kan daar normaal geen uitvoerbare bestanden, mogelijke virussen, mee versturen. Maar met een kleine aanpassing kun je toch .exe-bestanden naar iedereen zenden.

Op Facebook kun je naar iedereen berichten sturen, ook als je niet bevriend bent met die persoon (zolang die laatste dat toelaat in zijn of haar instellingen). Bij zo’n bericht kun je ook een foto of een ander bestand toevoegen, maar wie dat probeert met een uitvoerbaar bestand krijgt de waarschuwing dat dit type niet mag worden bijgevoegd.

Die blokkering is echter te omzeilen, schrijft beveiligingsspecialist Nathan Power op zijn website. Hij bekeek de informatie die de webbrowser naar de server van Facebook stuurt. Daarin wordt de naam van het bestand gebruikt om te bepalen of het bestandstype al dan niet wordt toegelaten. Door die tekst aan te passen en er een spatie in te zetten, wordt het bestand wel aanvaard en verzonden.

Kort samengevat paste hij de code ‘filename=”cmd.exe”’ aan naar ‘Filename:”cmd.exe “‘, met een extra spatie op het einde dus.

Cybercriminelen die de praktijk misbruiken, kunnen zo relatief eenvoudig computers proberen te infecteren. Net zoals bij e-mail kun je mensen spammen en hen proberen te overtuigen om het bestand in de bijlage te openen. Voor alle duidelijkheid: een exe-bestand is een programma en kan dus ook een virus zijn. Het is daarom steeds aan te raden om dergelijke bestanden nooit te openen wanneer je ze per mail of via Facebook krijgt aangeboden.

Power heeft naar eigen zeggen contact opgenomen met Facebook op 30 september, op 26 oktober kreeg hij van de website bevestiging hierover, wat doet vermoeden dat de kwetsbaarheid intussen is aangepast.

Lees meer artikels over : beveiliging, security, facebook, bericht, -exe, bestand, bijlage, virus, power, securitypentest

bron: ZDNet

Zoek uw toekomstige Job! »

in de kijker »

» Review Ubuntu 12.04 (Precise Pagolin)

reviews

Ubuntu kennen we als solide en bruikbaar linuxbesturingssysteem. Versie 12.04 heeft een nieuwe kernel en gebruikersinterface Unity is hier en daar bruikbaarder geworden.

lees meer »

» De technologie van het 9/11-monument

news

Meer dan twee miljoen mensen hebben de herdenkingsplek voor de ramp van 11 september bezocht. Velen gebruiken technologie om alles uit de ervaring te halen.

lees meer »

» Wel borstvoeding, geen tepels op Facebook

news

Een ontevreden Facebookwerknemer besliste onlangs de richtlijnen voor het verwijderen van content te lekken aan nieuwssite Gawker. Dat deed het nodige stof opwaaien.

lees meer »

Review: Diablo III

Game

Twintig jaar geleden redde een groepje naamloze helden de wereld. Nu is het aan een nieuwe generatie om de demonen terug richting de hel te sturen.

lees meer »

wedstrijden »

Win 6x Mission: Impossible - Ghost Protocol!

Win 6x Mission: Impossible - Ghost Protocol!

Doe mee »

Win 4x Corel Paintshop Pro X4!

Win 4x Corel Paintshop Pro X4!

Doe mee »

Populaire Tags op ZDNet »


Poll »

Waar game jij het vaakst op je mobiele toestel?

Op de trein/tram/bus
Op het werk
Op het toilet
In de slaapkamer
Ergens anders
  
Win 6x Mission: Impossible - Ghost Protocol!

Win 6x Mission: Impossible - Ghost Protocol!

Doe mee »

Win 4x Corel Paintshop Pro X4!

Win 4x Corel Paintshop Pro X4!

Doe mee »