Artikel drucken19.03.2007MySpace - Hacker rufen 'Month of bugs' aus
MySpace ist seit geraumer Zeit in aller Munde und so wundert es nicht, wenn findige User und Hacker die Popularität der Plattform nutzen, um auf sich aufmerksam zu machen. Wie jede schlecht oder schlampig programmierte Webpräsenz, die Nutzereingaben und interaktive Funktionen ermöglicht, ist MySpace anfällig für eine Vielzahl von Exploits und XSS-Angriffe.
...behaupten zumindest Mondo Armando und Müstachio - selbsternannte Hacker - und haben einen "Month of bugs" für MySpace ausgerufen. Im Visier der Beiden: Sicherheitslücken im Bereich Cross-Site-Scripting (XSS), Flash-, und Quicktime-Einbindung. The purpose of the exercise is not so much to expose MySpace as a hive of spam and villainy (since everyone knows that already), but to highlight the monoculture-style danger of extremely popular websites Mondo Armando und Müstachio finden ebenfalls die Fingerübung lustig, was für die Zuständigen von MySpace kaum zutreffen dürfte. Eine "Projekt-Website (Link: http://momby.livejournal.com/)" ist auch bereits eingerichtet, im April soll die Aktion starten. Meinen sie es ernst und verfügen sie tatsächlich über die hierzu notwendigen technischen Fertigkeiten, kann man sich bei MySpace auf Überstunden einstellen - oder vielleicht doch auf einen Aprilscherz? PS: Wie Sicherheit im Rahmen einer interaktiven Webpräsenz vorbildlich umgesetzt wird, stellte neulich das Studentenportal StudiVZ (Link: http://www.validome.org/blog/news/Item-68) eindrucksvoll unter Beweis. |