При някои потребители, след включването на Developer Tools в браузъра Chrome в Facebook получават предупреждение, написано с големи букви: „Бъдете внимателни! Тази функция на браузъра е предназначена за разработчици“.
С помощта на това съобщение Facebook явно се опитва да предотврати изпълняването на код от конзолата от неграмотни потребители. Автоматичното допълване на думи също е блокирано:
Интересното в тази история е това, че досега се считаше, че конзолата на браузъра не може да бъде блокирана от страна на сървъра. Един от програмистите на Facebook обясни, че това е експеримент, който действа за част от аудиторията на най-голямата социална мрежа. Причина за поставянето му е зачестилите self-XSS атаки, при които мошениците чрез социална инженерство убеждават потребителите на Chrome да стартират вреден код в конзолата. Достатъчно е потребителят да натисне само две лъжливи клавишни комбинации: Ctrl+Shift+J (за ОС Windows) и Enter.
Клипът показва, че жертвата самостоятелно, със собствените си ръце осъществява XSS. За да защити потребителите с ниска компютърна грамотност, Facebook се опитва да спре стартирането на конзолата с помощта на console._commandLineAPI.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!