Aplicaciones vulnerables a ataques XSS en Facebook
Por estos días aprovechando el tiempo libre, he estado investigando sobre los ataques (Cross-site scripting) XSS en algunas aplicaciones sobre Facebook. En el blog Desvaríos informáticos en un post publicado hace más de un año hacen una demostración de como incrustar código javascript en una aplicación vulnerable, en el ejemplo al hacer click en un link se abre un alert donde nos muestra las cookies de la página, completamente inofensivo, pero que nos hace pensar en muchas cosas que se pueden hacer con esa información. Aquí esta dicho post http://rooibo.wordpress.com/2009/04/28/agujero-de-seguridad-en-facebook/ . Con base en el ejemplo de desvaríos informáticos he preparado una URL donde al hacer click en un link se cerrará la sesión del Facebook de la victima. Hace menos de cuatro días la forma de cerrar nuestra sesión era haciendo click en un botón Salir con una Url mas o menos así: http://www.facebook.com/logout.php?h=21ed5705a23da92010c2a3scebs3d&t=27955277&ref=mb Es dec