В Facebook’е появился новый “червь”, самораспространяющаяся картинка с аппетитной негритянской расовой тёлочкой почти без целлюлита, при клике на которую картинка постится на стену кликнувшему. Вот она:

Тёлочка

Тёлочка

Работает через CSRF - при клике открывается ссылка с ифреймом, который заставляет картинку засабмититься на стену от имени и по поручению кликнувшего юзверя. Видно фейсбуковцы не читают мой блог, защититься от подобной штуки можно довольно легко и универсально, вставляя во все формы контрольное скрытое поле. Прочитать его из ифрейма с другого сайта, чтобы сформировать правильный запрос – невозможно, то есть подобные приколы надежно отсекаются.

Собственно, вреда от этой штуки никакого нет, просто прикол. Афтар-хакир мог прорекламировать какую-нибудь марку нижнего белья, но видно не догадался как это дело можно было отмонетизировать. :) Можно было найти какую-нибудь рекламирующуюся в интернетах марку, сделать и продвинуть партнерский шопик, чтобы он находился по некой фразе, а фразу вписать в картинку.

Похожие посты