La curiosità ha ucciso il Twit, Twitter Clickjacking

Twitter è stato allagato questa mattina con la pubblicazione degli utenti “Non fare clic: ”. Tinyurl ha dovuto terminato l’URL. La pagina originale non sembra essere neanche di vivere. Ha visualizzato un pulsante che ha detto “Non fare clic”. Se l’utente è stato registrato a Twitter, aggiornerebbe automaticamente il loro stato. L’istigatore descrive parzialmente il metodo sul suo blog (tradotto). La pagina caricherebbe la pagina Twitter dell’utente in un iframe non nobile. Lo stato verrà incollato e il pulsante “Do not click” è posizionato sulla parte superiore del pulsante di aggiornamento. Puoi trovare i frammenti di codice qui e il credito originale dell’autore riporta questo post per l’ispirazione. Twitter ha aggiunto un frammento javascript a ciascuna pagina per uscire dagli iframe.

1.
if (window.top! == window.self) {window.top.location.href = window.self.location.href; }

Leave a Reply

Your email address will not be published. Required fields are marked *