Study of privacy in social network plug-ins

Miguel Pozo Ruiz · 2017

En este proyecto se ha desarrollado una herramienta para tratar de detectar si existe la vulnerabilidad de seguridad llamada Likejacking en la red social de Twitter. La herramienta es completamente independiente de otras aplicaciones y esta orientada a la comunidad cientifica que trabaje en problemas de seguridad y privacidad en redes sociales, como Clickjacking, Likejacking, Cross-Site Request Forgery, etc. La herramienta consta de 2 modulos: - CrawlTweet: Un modulo que utiliza la API REST de Twitter para extraer URLs de tweets y comentarios de usuarios. El modulo se basa en un crawler desarrollado a medida, que es capaz de navegar e interactuar con paginas web, ya que integra PhantomJS con Selenium, asi como un conjunto de librerias. - ClickScript: Un modulo de analisis basado en el crawler mencionado anteriormente. El modulo es capaz de navegar por paginas web y hacer click en sus elementos interactivos. Ademas, se loguea automaticamente en las redes sociales de Facebook, Twitter e Instagram con el fin de detectar si se ha producido un ataque de Likejacking. Adicionalmente, se ha realizado un diseno de un marco teorico de pruebas de analisis para tratar de detectar la vulnerabilidad de Likejacking, con el fin de poder implementarlo posteriormente.

Read the paper · More papers on PaperTik