0

Nyfikenhet dödade TWIT, Twitter ClickJacking

July 14, 2022

Twitter översvämmade i morse med användare Posting “Click inte: http://tinyurl.com/amgzs6”. Tinyurl har för att uppsäga URL-adressen. Den ursprungliga sidan verkar inte heller leva. Det visade en knapp som sa “Klicka inte på”. Om användaren råkade vara inloggad i Twitter, skulle den automatiskt uppdatera sin status. Institutet beskriver delvis metoden på sin blogg (översatt). Sidan skulle ladda användarens Twitter-sida i en otydlig iframe. Statusen skulle klistras in och “klicka inte på” -knappen placeras ovanpå uppdateringsknappen. Du kan hitta koden här och den ursprungliga författarkredån rapporterar det här inlägget för inspirationen. Twitter har för att lägga till ett JavaScript-fragment till varje sida för att bryta ut av iframes.

1
Om (fönster.top! == Window.self) {window.top.location.href = window.self.location.href; }