Атака с помощью Web 2.0
13:44 07.11.2007
776 прочтений
Зафиксировано использование технологии быстрой разработки приложений для Web 2.0 компании Google под названием OpenSocial для разработки хакерской утилиты. Она была создана за 45 минут, что подтверждает возможность быстрой разработки приложений.
Правда приложение, которое развернул пользователь под псевдонимом HarmonyGuy на сайте Plaxo, позволяет считывать полную информацию о других пользователях, зарегистрированных в той же сети. Когда подобная информация была собрана, HarmonyGuy послал сообщение владельцу проекта Plaxo, к которому приложил описание уязвимости и данные, полученные с его помощью. После этого сервис Plaxo был закрыт, но аналогичные системы, то есть Google OpenSocial, присутствуют и в других серверах Web 2.0.