Ada bug XSS di facebook, bisa mengupdate status otomatis

Sebelum membaca, saya beritahukan bahwa bug ini sudah dipatch oleh facebook.
Bug ini bukan saya yang menemukan, saya tau secara tidak sengaja terjebak oleh sebuag blog yang saat saya kunjungi otomatis meng-update status facebook saya. Berawal dari itu.. saya berusaha mencari tau cara blog tersebut melakukannya. Dan akhirnya... berikut ini saya berikan link versi saya :)

http://x.sembarang.tk/idws.html

silakan klik link tersebut untuk membuktikan bahwa ada bug di facebook

Saran : untuk sementara (sebelum bug ini ditutup oleh fb), pisahkan browser untuk facebook anda dengan browser yang digunakan untuk browsing. Dan misal ada yang share link di facebook, sebisa mungkin copy link nya kemudian anda browse di browser satunya.
Posting ini dibuat agar lebih waspada, bukan untuk dimanfaatkan untuk memperoleh keuntungan dari bug yang ada. Harap diberitahukan kepada rekan2 yang lain agar tidak terjebak. (kalo cuman mau iseng sih gpp) :D

Saya belum ingin melaporkan bug ini ke pihak FB, karena masih asik untuk mainan :)
Kalau anda berminat melaporkannya... silakan :)

1 Response to "Ada bug XSS di facebook, bisa mengupdate status otomatis"

rangga19 said :
Monday, 04 April, 2011
wuih kereeeeeenn... om bagi sourcenya duuunks.. hehehehe... :))

Post a Comment