С 1 ноября многие аккаунты на одноклассники.ру подверглись нападению спам-бота: люди из вашего контакт-листа и их контакты получают оскорбления от вашего имени. кроме того, спам-бот публикует ваши фотографии на европейских сайтах знакомств. во многие аккаунты вносятся несанкционированные изменения. будьте начеку!
—————————-
В ноябре ZHECKA-RIPN сообщил редакции SecurityLab о наличии уязвимостей в популярном российском проекте odnoklassniki.ru. Автор также сообщил, что все его попытки связаться с администрацией проекта и сообщить им об уязвимостях закончились неудачей.
Межсайтовое выполнение сценариев или межсайтовый скрптинг (XSS) – одна из самых распространенных уязвимостей в Web приложениях. Наличие подобной уязвимости позволяет злоумышленнику выполнить произвольный HTML код или код сценария в браузере жертвы в контексте безопасности уязвимого сайта: получить полный контроль над сессией пользователя и получить личные данные пользователя, попытаться установить злонамеренное ПО на компьютер жертвы и т.д. Существующая уязвимость позволяет злоумышленнику создать специально сформированное описание к фотографии и выполнить произвольный HTML код или код сценария в браузере каждого пользователя, просмотревшего описание к фотографии.
ZHECKA-RIPN сообщил также о возможном существовании SQL-инъекции при добавлении новой компании.
К сожалению это не первый инцидент безопасности, связанный с проектом odnoklassniki.ru. На прошлой неделе SecurityLab сообщал своим читателям о наличии уязвимости, позволяющей изменить личные данные произвольных пользователей приложения. Социальные сети в последнее время приобретают все большую популярность. Многие люди желают общаться друг с другом, найти своих одноклассников, однокурсников или просто старых друзей. Но, к сожалению, рост популярности таких проектов не ведет к усилению их безопасности.
SecurityLab рекомендует всем читателям с осторожностью публиковать личные данные на подобных сайтах, так как всегда может оказаться тот, кому эта информация будет интересна и тот, кто сможет получить к ней доступ к считанные минуты.
http://www.securitylab.ru/news/307251.php#31806 09 ноября, 2007
—————————-
Одноклассники.ру - Пусть все твои любовницы наконец увидят друг друга”
Одноклассники.ру - найди и трахни того кого не успел трахнуть в школе”
Однокласники.ру - сайт для тех кто не до@бал кого то из своего прошлого,
но непременно хочет это сделать”
ИТАР ТАСС: После выхода в свет сайта Одноклассники.ру возросло количество разводов, внебрачных
половых связей и, как следствие, внебрачных детей от соседа по парте в первом классе.
—————————-
Пресса об “Одноклассниках”:
Сайт ОДНОКЛАССНИКИ.РУ рушит семьи и «наводит» судебных приставов
http://www.kp.ru/daily/24053.3/104435/
Кредиторы теперь находят должников через сайт “Одноклассники.ru”
http://newsru.com/russia/16nov2007/odnokl.html
Владимир Владимирович знакомится с “Одноклассниками”
http://vladimir.vladimirovich.ru/2007-11-14/#an2615
Чем реально могут быть опасны “Одноклассники” (Ведомости)
http://www.livejournal.ru/themes/id/2295
Чем опасны одноклассники.ру (Time-Out)
Тему социальных сетей Алексей Андреев и Антон Носик подытожили фразой “люди, которые пользуются социальными сетями, в большинстве своем глупы, а люди, которые их делают – в целом умны. На этом бизнес и держится”.
