Facebook Self-XSS : Les utilisateurs se piratent eux-mêmes !
Des fraudeurs ont encore ciblés plus d’un milliard d’utilisateurs actifs du réseau social Facebook, dans le but d’infecter autant de personnes que possible. Pas en utilisant des publications « fake », ni en ajoutant un lien malicieux vers une supposée vidéo, mais plutôt en innovant : Ils utilisent une nouvelle façon de tromper les utilisateurs de Facebook en injectant du code JavaScript malveillant côté client, directement dans le navigateur. Ce code malicieux pourrait autoriser un attaquant d’obtenir un accès au compte de la victime, afin de l’utiliser pour faire du spam, ou, encore faire de la « pub » pour les attaques à venir en plaçant la publication arnaque sur le mur de la victime afin d’attirer ses amis. Cette technique est connue sous le nom « Self XSS » ou « Selft Cross-site Scripting » puisque l’utilisateur devient lui-même le vecteur de l’attaque. On pourrait par ailleurs qualifier le « Self XSS » d’une attaque mêlant à la fois
Lire cet article