Адрес для входа в РФ: exler.world
Вирус в Facebook
24.10.2011 14:24
6327
Комментарии (19)
В Facebook разгулялось вирусное приложение Tuo Filmato. Приходит сообщение на итальянском о том, что вас отметили в таком-то видео - со ссылкой. При нажатии на ссылку это Tou Filmato просит разрешения на доступ к профилю. Если доступ дать, начинает по всем вашим френдам рассылать такую же фигню. Будьте внимательны!
Если уже подцепили: Аккаунт - Настройки конфиденциальности - Приложения и веб-сайты - Редактировать настройки. Там удаляете к чертям приложение Tuo Filmato. Заодно проверьте, что там еще есть лишнего - тоже можно поудалять.
Войдите, чтобы оставить комментарий.
Блин, написал подробное объяснение а оно не запостилось 😒
В двух словах - вы говорите про поддержку Facebook Chat по XMPP, которую сам Facebook разработал ((www.facebook.com а я про Facebook API для 3rd party applications, которые могут от имени пользователя менять его статус.
Так вот аппликации не могут посылать собщения от именя пользователя, только постить на стену, тагить и шарить. Отсюда - если вы получили статус апдейт от своего друга как сообщение - это обычная аппликация с правами на publish stream которые он сам же ей и дал, никакого хакерства. Если личное IM - значит IM-подключение вашего друга поломали.
В двух словах - вы говорите про поддержку Facebook Chat по XMPP, которую сам Facebook разработал ((www.facebook.com а я про Facebook API для 3rd party applications, которые могут от имени пользователя менять его статус.
Так вот аппликации не могут посылать собщения от именя пользователя, только постить на стену, тагить и шарить. Отсюда - если вы получили статус апдейт от своего друга как сообщение - это обычная аппликация с правами на publish stream которые он сам же ей и дал, никакого хакерства. Если личное IM - значит IM-подключение вашего друга поломали.
@Otiz
Facebook уже давно позволяет IM по XMPP протоколу (Jabber).
Facebook уже давно позволяет IM по XMPP протоколу (Jabber).
Спасибо!
Можно уточнить - что значит "приходит сообщение"? Насколько я знаю, в Facebook API вобще нет возможности посылать сообщения от имени пользователя. Может быть вы имели ввиду событие "Friend_name tagged you in his video", в этом плане? Если да, то это тривиально делается, две строчки кода.
Приложения такие можно шлепать пять штук за минуту, лишь бы охота была. Всегда найдуться невнимательные пользователи у которых мышка чешеться дать им Extended Permissions, не читая на что они вобще кликают. (См. серию "Human Centipad" от South Park:))
Приложения такие можно шлепать пять штук за минуту, лишь бы охота была. Всегда найдуться невнимательные пользователи у которых мышка чешеться дать им Extended Permissions, не читая на что они вобще кликают. (См. серию "Human Centipad" от South Park:))
Otiz: Можно уточнить - что значит "приходит сообщение"?
Можно. Приходят все сообщения из Facebook так же, как от абонентов Skype.
Otiz: Насколько я знаю, в Facebook API вобще нет возможности посылать сообщения от имени пользователя.
Можно. Приходят все сообщения из Facebook так же, как от абонентов Skype.
Otiz: Насколько я знаю, в Facebook API вобще нет возможности посылать сообщения от имени пользователя.
Полная чушь. Куча приложений умеют работать с фейсбучными сообщениями, я в Skype даже толком и не смотрю, от кого именно приходит - от обычного контакта или фейсбука.
Только одного не понял. А причем тут окно Skype?
dima1984:
Только одного не понял. А причем тут окно Skype?
Только одного не понял. А причем тут окно Skype?
Действительно )
dima1984:
Только одного не понял. А причем тут окно Skype?
Только одного не понял. А причем тут окно Skype?
У меня в Skype приходит сообщения из Facebook.
Стандарнтая шляпа. Таких тыщи. Вопрос один - зачем вообще жать на эту ссылку?
Странно. Для написания приложения под фейсбук нужен т.н. "ключ разработчика", которым оно потом подписывается. Далее, у приложения, если мне память не изменяет, должен быть постоянный веб-адрес. Получаем две возможности для бана, как в этих условиях может что-то "разгуляться"?
Keeper:
Странно. Для написания приложения под фейсбук нужен т.н. "ключ разработчика", которым оно потом подписывается. Далее, у приложения, если мне память не изменяет, должен быть постоянный веб-адрес. Получаем две возможности для бана, как в этих условиях может что-то "разгуляться"?
Странно. Для написания приложения под фейсбук нужен т.н. "ключ разработчика", которым оно потом подписывается. Далее, у приложения, если мне память не изменяет, должен быть постоянный веб-адрес. Получаем две возможности для бана, как в этих условиях может что-то "разгуляться"?
Вот и я не понимаю. А оно разгуливается без проблем.
Keeper: Странно. Для написания приложения под фейсбук нужен т.н. "ключ разработчика", которым оно потом подписывается. Далее, у приложения, если мне память не изменяет, должен быть постоянный веб-адрес. Получаем две возможности для бана, как в этих условиях может что-то "разгуляться"?
У меня есть приложение вконтакте. Сейчас правда завешено ибо нет программера на его сопровождение. Я его за полгода занес в официальный реестр и оно полгода еще работало.
Вобщем по теме: ты можешь зарегистрировать приложение с нормальным интерфейсом без вирусных глюков, а потом уже добавить всякую фигню и админы уже не следят особо. Например мое приложение уже год висит в отключке, а админы его не трогают и не вытаскивают из реестра. Ибо приложений много за всеми не уследишь.
А вконакте с фейсбуком имеют одинаковый интерфейс МД5. Вроде ВК даже слизан с фейса. Так что все схожее думаю.
И что самое странное, иногда подобный хлам приходит от вменяемых друзей, с кристально чистой репутацией в сфере спама. Ничего не подозреваешь, жмешь, и вот оно как...
Бад Леша:
И что самое странное, иногда подобный хлам приходит от вменяемых друзей, с кристально чистой репутацией в сфере спама. Ничего не подозреваешь, жмешь, и вот оно как...
И что самое странное, иногда подобный хлам приходит от вменяемых друзей, с кристально чистой репутацией в сфере спама. Ничего не подозреваешь, жмешь, и вот оно как...
Мне так и пришло.
Казалось бы, при чем здесь Медведев...
urix:
Казалось бы, при чем здесь Медведев...
Казалось бы, при чем здесь Медведев...
А вот обязательно захламлять комменты?
Стандартная разводка дошла и до этой соцсети 😄
Вконтакте давно уже было подобное...
Вконтакте давно уже было подобное...
Теги
Информация
Что ещё почитать
Питейные дети пельменных пердиксов
06.09.2024
65
Находчивые круглопёры вчерашних дрыга-баров
15.11.2024
139