仕組み的には、ハッカーはのYouTubeサイトのXSSセキュリティ問題があると分かった上で、セキュリティ問題を使われて有名なシンガー「Justin Bieber」のYouTube動画ページをハッキングされて、マルウェアサイトに飛ばされるようなスクリプトをオリジナルウェブページへ追加されました。ハッキングされたYouTubeページの画像は下記となります↓
ハッキングされたページに追加javascriptが発見されて、コード頭のスナップショットは下記となります↓
Googleより本件の問題について現在直りましたとアナウンスされております。本件の事件はニュースの話題になります。詳しいは下記のリファレンスURLをご覧下さい↓
http://www.itworld.com/security/
http://isc.sans.edu/diary.html?storyid=9130
http://seclists.org/fulldisclosure/2010/Jul/76
http://isc.sans.edu/diary.html?storyid=9130
http://seclists.org/fulldisclosure/2010/Jul/76
----
http://0day.jp
マルウェアリサーチチーム
credit: SANS ISC, Full Disclosure, 株式会社ケイエルジェイテック
0 件のコメント:
コメントを投稿