Redirigido a la página de inicio de Facebook que no sea HTTPS mientras visita el sitio de torrent

1

Estaba visitando un foro de sitios de torrent incompleto pero útil que he usado antes para encontrar un parche (lo sé, una mala idea) para un juego antiguo. Las ventanas emergentes son frecuentes mientras navega por el foro, pero NoScript y Ublock Origin normalmente las bloquean y las cierran de inmediato. Este, sin embargo, redirigió con éxito a mi página de inicio de Facebook, ya iniciada sesión, pero sin HTTPS. Lo cerré de inmediato y cambié mi contraseña usando el mismo navegador. Aquí está la orden de redireccionamiento (no haga clic a menos que sepa lo que está haciendo):

http://quicktask.xyz/?auction_id=18dc01a2c186988&zoneid=858740&pbk2=35202933d2dd7ed48464d1558dfa28ad6377888537279744678&r=%2Foc%2Fhan%2Ftomb&uuid=fc8e1b3b-6c9e-4d04-af11-d833a49b6736&fs=1

http://wadogo.go2cloud.org/aff_r?offer_id=1552&aff_id=4153&url=http%3A%2F%2Fwww.facebook.com%2Fcampaign%2Flanding.php%3Fcampaign_id%3D736960129747539%26partner_id%3Dinmobi%26placement%3D1f9ba3b35db247cdbaddd10ddf0286ca%26extra_1%3Dwadogo_facebook_726_1021850cf0707867ba938988fc320d%26creative%3D57f46e627d3b4da599aaea9382f36f06%26extra_2%3D4153&urlauth=415746420673275776969747118601

http://www.facebook.com/campaign/landing.php?campaign_id=736960129747539&partner_id=inmobi&placement=1f9ba3b35db247cdbaddd10ddf0286ca&extra_1=wadogo_facebook_726_1021850cf0707867ba938988fc320d&creative=57f46e627d3b4da599aaea9382f36f06&extra_2=4153

¿Este redireccionamiento a mi página de FB que ya haya iniciado sesión obtendría acceso a mi cuenta, y debería tomar alguna otra medida más allá de cambiar mi contraseña?

    
pregunta Don Amarello 21.01.2017 - 04:48
fuente

2 respuestas

1

Cualquier sitio web puede redirigir a cualquier otro sitio web, y eso no es una vulnerabilidad. El lugar en el que tendría que preocuparse es si simplemente visitar una URL en particular realiza una acción en su cuenta. El ataque csrf es. Dada la popularidad de Facebook y el gran presupuesto de tecnología, es bastante improbable que seas víctima de un ataque csrf en su sitio. Sin embargo, si es así, es poco probable que haya revelado su contraseña; es más probable que haya agregado un amigo, seguido una página, haya hecho clic en un anuncio, etc. Puede examine su registro de actividad para revisar esto.

    
respondido por el Xiong Chiamiov 21.01.2017 - 05:58
fuente
1

Me sorprende que el enlace HTTP simple realmente te haya redirigido allí. A menos que estuviera usando un navegador antiguo , HSTS debería haber actualizado su conexión de HTTP simple a HTTPS.

Esto solo es realmente un riesgo si hay redes que no son de confianza entre usted y facebook.com y la conexión HTTP simple se realizó realmente, y HSTS no la actualizó en su navegador.

Si confía en su red local, su ISP y su gobierno, entonces su sesión no se verá comprometida.

Si cambió su contraseña e invalidó todas las demás sesiones, su exposición será limitada.

    
respondido por el SilverlightFox 22.01.2017 - 13:00
fuente

Lea otras preguntas en las etiquetas