Neue StudiVZ Sicherheitsluecke

  • Impressum
  • Administration
  • Kontaktformular
  • Jabber
  • Tagcloud
  • Twitter
  • Soup
  • Github

roothausen

Neue StudiVZ Sicherheitsluecke

01:03

Monday, February 4. 2008

Doener berichtet ueber einen brandheissen Bug in StudiVZ der dadurch entsteht, dass beim Verlinken von Bildern User-IDs nicht ueberprueft werden:

Es geht um folgendes: Im StudiVZ kann jeder ihm bekannte Personen auf Fotos verlinken. Von dieser Möglichkeit wird auch reger Gebrauch gemacht. Wie ein Freund von mir nun feststellte, ist es möglich mittels des Firefox-Plugins Web Developer, den Wert, wer ein bestimmtes Foto mit wem verlinkt hat, beim Setzen des Links zu manipulieren. Mit Hilfe des Web Developer-Tools ist es also möglich, Fotos zu verlinken und dabei so zu tun, als hätte jemand anderes das entsprechende Foto mit einer bestimmten Person verlinkt.


Ihr findet dort auch eine Anleitung wie man das mit der Webdeveloper-Erweiterung fuer Firefox realisiert. Da ich StudiVZ selbst nicht nutze, kann ich das leider nicht ausprobieren. Ich waere aber interessiert an weiteren Berichten.

Posted by admin in web, zeitgeist | Comments (2) | Trackbacks (0)
Defined tags for this entry: bad world, privacy, security, webwide
Related entries by tags:
  • Überwachungskameras ...
  • LinuxDay: Finales Programm
  • Petition gegen Intenetsperren
  • Camstick
  • STOPP!
< Technik die begeistert ... | Hardware hacking >

Trackbacks
Trackback specific URI for this entry

No Trackbacks

Comments
Display comments as (Linear | Threaded)

*Ah, Studivz Bashing. Wer tut das, und was hat derjenige davon?

#1 simon (Homepage) on 2008-02-05 23:23 (Reply)

*Der Bug existiert (schon lange) nicht (mehr).

#2 Manfred on 2008-02-06 21:26 (Reply)

Add Comment

Standard emoticons like :-) and ;-) are converted to images.
E-Mail addresses will not be displayed and will only be used for E-Mail notifications.

To prevent automated Bots from commentspamming, please enter the string you see in the image below in the appropriate input box. Your comment will only be submitted if the strings match. Please ensure that your browser supports and accepts cookies, or your comment cannot be verified correctly.
CAPTCHA

You can use [geshi lang=lang_name [,ln={y|n}]][/geshi] tags to embed source code snippets.
Markdown format allowed
 
 

JavaScript String .fromCharCode

Calendar

« May '12 »
Mo Tu We Th Fr Sa Su
  1 2 3 4 5 6
7 8 9 10 11 12 13
14 15 16 17 18 19 20
21 22 23 24 25 26 27
28 29 30 31      

Quicksearch

Kategorien

  • XML computer
  • XML misc
  • XML web
  • XML zeitgeist


All categories

Archiv

  • May 2012
  • April 2012
  • March 2012
  • February 2012
  • January 2012
  • Recent...
  • Older...

Feeds

  • XML RSS 2.0 feed
  • ATOM/XML ATOM 1.0 feed
  • XML RSS 2.0 Comments

Links

Retinacast
Shackspace
Yaxim
Radio Tux
Kais Blog
Blumen Pfleiderer
Alk
paxos
filzo
Marc Seeger
polzifer
Moritz Haarmann

Tags

android bad world blog blogging browser changes code comic computer contentmanagement encryption feedreader firefox free fun google gui hardware howto html im jabber java life lighttpd linux linux&unix markup media misc mobile murphy networking newsbeuter opensource picture politics presentation privacy programming regular expression rss ruby s9y scala screenshot sdk security server shortys software stuff tail -f /var/log/life test tool tv unix video web webdesign webwide windows xml zeitgeist

Lizenz

Creative Commons License - Some Rights Reserved