Thursday, 31 March 2011

 setiap insan niscaya mempunyai kesalahan Facebook Has a BUG!!

Tak ada gading yang tak retak, setiap insan niscaya mempunyai kesalahan. Begitu juga Facebook, kesudahannya situs yang populer dengan security yang sangat kondusif ini ternyata mempunyai Bug juga. Yaitu file prompt_feed.php lah yang menjadi celah keamanan facebook terbuka.

Ketika saya sedang browsing di facebook dan melihat-lihat update status dari teman-teman ada beberapa status sahabat yang absurd dan di sana terdapat link yang menuju suatu alamat website. Lalu saya pun membuka web tersebut, saya lihat-lihat sebentar, tak ada yang menarik.

Saya pun kembali browsing di facebook, dikala saya ingin melihat profile saya sendiri, saya kaget! kok sanggup status sahabat saya yang absurd itu tercopy ke status saya juga?? Saya pun mulai curiga, ada apa dengan website yang tadi saya buka. Kenapa sanggup memasang / mengupdate status otomatis tanpa pemberitahuan kepada saya.

Akhirnya saya menuju web yang saya kunjungi tadi dan melihat source code web tersebut melalui kemudahan view source, saya pikir facebook kan base programingnya javascript jadi mungkin saja ada isyarat javascript yang sanggup menyusupi facebook. Dan benar saja, setalah saya telusuri ternyata ada satu script yang saya curigai menjadi biang kerok kerusuhan status otomatis alias status spam yang dipasang ke facebook kita jikalau kita mengunjungi website tersebut. Berikut pecahan script :

 setiap insan niscaya mempunyai kesalahan Facebook Has a BUG!!

Script di atas yakni pecahan script yang sanggup menciptakan status ke akun facebook orang yang mengunjungi website yang terdapat script tersebut di dalamnya. Sepotong tag iframe yang beralamat di m.facebook.com/connect/prompt_feed.php, ya bugnya ternyata berada di m.facebook.com. Kaprikornus berhati-hatilah mitra jangan asal sembarang klik suatu link di facebook yang tidak jelas, yaitu linknya yang tidak terdapat keterangannya.

- Copyright © topmost-azyrham - Blogger Templates - Powered by Blogger - Designed by Johanes Djogan -