Pagina iniziale di Facebook reindirizzata a non HTTPS durante la visita al sito di torrent

1

Stavo visitando un forum del sito torrent abbozzato ma utile che ho usato prima per trovare una patch (lo so, una cattiva idea) per un vecchio gioco. I popup sono frequenti durante la navigazione nel forum, ma NoScript e Ublock Origin di solito li bloccano e li chiudono subito. Questo però, reindirizzato correttamente alla mia home page di Facebook, già loggato, ma senza HTTPS. L'ho chiuso subito e ho cambiato la password utilizzando lo stesso browser. ecco l'ordine di reindirizzamento (non fare clic se non sai cosa stai facendo):

http://quicktask.xyz/?auction_id=18dc01a2c186988&zoneid=858740&pbk2=35202933d2dd7ed48464d1558dfa28ad6377888537279744678&r=%2Foc%2Fhan%2Ftomb&uuid=fc8e1b3b-6c9e-4d04-af11-d833a49b6736&fs=1

http://wadogo.go2cloud.org/aff_r?offer_id=1552&aff_id=4153&url=http%3A%2F%2Fwww.facebook.com%2Fcampaign%2Flanding.php%3Fcampaign_id%3D736960129747539%26partner_id%3Dinmobi%26placement%3D1f9ba3b35db247cdbaddd10ddf0286ca%26extra_1%3Dwadogo_facebook_726_1021850cf0707867ba938988fc320d%26creative%3D57f46e627d3b4da599aaea9382f36f06%26extra_2%3D4153&urlauth=415746420673275776969747118601

http://www.facebook.com/campaign/landing.php?campaign_id=736960129747539&partner_id=inmobi&placement=1f9ba3b35db247cdbaddd10ddf0286ca&extra_1=wadogo_facebook_726_1021850cf0707867ba938988fc320d&creative=57f46e627d3b4da599aaea9382f36f06&extra_2=4153

Questo reindirizzamento alla mia pagina FB già registrata accederà al mio account e dovrei intraprendere ulteriori azioni oltre a modificare la mia password?

    
posta Don Amarello 21.01.2017 - 04:48
fonte

2 risposte

1

Qualsiasi sito web può reindirizzare a qualsiasi altro sito Web e questa non è una vulnerabilità. Il luogo che dovresti preoccuparti è se semplicemente visitare un particolare URL comporti un'azione sul tuo account - in sostanza, questo è ciò che attacco csrf è. Data la popolarità di Facebook e il budget di grandi risorse tecnologiche, è abbastanza improbabile che tu possa essere vittima di un attacco csrf sul loro sito. Tuttavia, se lo sei, è improbabile che abbia rivelato la tua password - è più probabile che tu abbia aggiunto un amico, seguito una pagina, fatto clic su un annuncio, ecc. Puoi sfoglia il registro delle attività per esaminarlo.

    
risposta data 21.01.2017 - 05:58
fonte
1

Sono sorpreso che il semplice link HTTP ti abbia effettivamente reindirizzato lì? A meno che non stia utilizzando un vecchio browser , HSTS dovrebbe aver aggiornato la tua connessione da semplice HTTP a HTTPS.

Questo è solo un rischio reale se ci sono reti non affidabili tra te e facebook.com e la semplice connessione HTTP è stata effettivamente realizzata e non aggiornata da HSTS nel tuo browser.

Se ti fidi della tua rete locale, del tuo ISP e del tuo governo, la tua sessione non sarà stata compromessa.

Se hai cambiato la password e hai annullato tutte le altre sessioni, la tua esposizione sarà limitata.

    
risposta data 22.01.2017 - 13:00
fonte

Leggi altre domande sui tag