E-Daily Τα Νέα της ημέρας και ότι σου κάνει κλικ!
LOL Feed OMG Feed Retro Feed A-List Feed LGBTQI+ Feed
E-Daily

Χάκερ «χτύπησαν» το Twitter. Αναστάτωση σε 1 εκ. χρήστες.

Χιλιάδες σύνδεσμοι παρέπεμπαν την Τρίτη αυτομάτως σε ιστοσελίδες πορνό.

Δημοσίευση 22/9/2010 | 09:16

Χάκερ «χτύπησαν» το Twitter. Αναστάτωση σε 1 εκ. χρήστες.

Χάκερ «χτύπησαν» το Twitter. Αναστάτωση σε 1 εκ. χρήστες.

Ένα κενό ασφαλείας που δημιουργήθηκε την Τρίτη 21/09 στο Twitter, προκάλεσε αναστάτωση σε εκατοντάδες χιλιάδες χρήστες της δημοφιλούς υπηρεσίας κοινωνικής δικτύωσης, οι οποίοι έπεσαν θύματα ηλεκτρονικής εισβολής. Ξαφνικά πολλά tweets απέκτησαν αντί γα κείμενο μια μαύρη οθόνη, όπου μόνο η φωτογραφία του προφίλ ήταν ορατή. ¶λλα tweets άρχισαν να αλλάζουν από το χρώμα μέχρι το κείμενο και τα μηνύματα λάθους. Ο μόνος τρόπος για να διορθωθεί το λάθος ήταν το κλείσιμο του browser. Παράλληλα όταν οι χρήστες περνούσαν το δείκτη του ποντικιού πάνω από ένα link, αυτό ενεργοποιούταν χωρίς εκείνοι να κάνουν «κλικ» επάνω του, ανοίγοντας ιστοσελίδες (κυρίως) πορνογραφικού περιεχομένου. Τι όμως συνέβη τελικά;

¶γνωστοι (ως αυτή τη στιγμή) χάκερς εκμεταλλεύτηκαν αυτή την περίοδο που το Twitter αναβαθμίζεται στη νέα του έκδοση, εντοπίζοντας μια ευπάθεια γνωστή ως scripting cross-site (XSS). Έτσι links εμφανίζοντας ως τυχαίες διευθύνσεις URL (εμπεριέχοντας την εντολή onmouseover που ενεργοποιείται όταν το ποντίκι περάσει πάνω από ένα κείμενο) οδηγούσε αυτόματα τους χρήστες σε άλλους δικτυακούς τόπους. Επίσης σε κάποιες περιπτώσεις τα «μολυσμένα» tweets γίνονταν αυτόματα και ανεξέλεγκτα retweet σε αναρίθμητους λογαριασμούς χρηστών, χωρίς οι ίδιοι να το έχουν επιτρέψει.

Αρχικά για να ξεπεραστεί το πρόβλημα, αντί της άμεσης χρήσης του Twitter, προτάθηκε στους χρήστες η χρήση «τρίτων» clients, όπως το Tweetdeck. Λίγο αργότερα η επίσημη απάντηση από το Twitter, αναφέρει ότι εντοπίστηκε επίθεση XSS, ζητώντας από τους χρήστες να στείλουν μήνυμα στο safety@ εάν έχουν οποιαδήποτε πληροφορία. Λίγο αργότερα, το απόγευμα της Τρίτης, με νεότερη ενημέρωση οι υπεύθυνοι ενημέρωσαν ότι το πρόβλημα αποκαταστάθηκε πλήρως. Όπως προκύπτει από τη μέχρι στιγμής ανάλυση, δεν απαιτείται η αλλαγή του κωδικού σας στο Twitter ή οποιαδήποτε άλλη ενέργεια. Σε κάθε περίπτωση όμως φροντίστε να έχετε πάντα ενημερωμένο antivirus και firewall στον υπολογιστή σας.

Περισσότερες λεπτομέρειες με πλήρη τεχνική εξήγηση βρίσκονται στο επίσημο blog του Twitter: http://blog.twitter.com/2010/09/all-about-onmouseover-incident.html

ΣΤΗΝ ΙΔΙΑ ΚΑΤΗΓΟΡΙΑ

Ο έφηβος ιδρυτής εταιρείας AI που εξασφάλισε επένδυση 1 εκατ. δολαρίων

Πρόσωπα 23.04.2025
Από μικρός, ο Toby έδειξε ενδιαφέρον για την τεχνολογία

Ξεχασμένο από τον χρόνο: Το ιταλικό χωριό στη Ρόδο που προστατεύει ένα ζωντανό απολίθωμα

Ιστορικά 23.04.2025
Ανάμεσα σε ερειπωμένα ιταλικά κτίρια και σιωπηλές πλατείες, ένα μοναδικό ψάρι δίνει μάχη για την επιβίωση στα γλυκά νερά της Ρόδου

Γιατί οι ΗΠΑ αποχωρούν από την Ευρώπη

Stories 23.04.2025
Αμερικανός αναλυτής: Λογική η στρατηγική μείωσης της αμερικανικής παρουσίας στην Ευρώπη

Το ελληνικό ποτό που ξεκίνησε από ένα μαγαζάκι του Πειραιά και κατέκτησε τον κόσμο

Stories Χτες
Από τη συνοικία του Πειραιά στα σαλόνια της Κούβας και τα μπαρ της Νέας Υόρκης

Η εκδίκηση της Κίνας στο TikTok

Νέα Εποχή Χτες
Πολυτελή ρούχα σχεδιαστών στο 1/10 της τιμής

Πώς το ιερό νερό στην Αιθιοπία έφερε χολέρα στην Ευρώπη

Stories Χτες
Τουλάχιστον επτά περιπτώσεις χολέρας σε Γερμανία και Ηνωμένο Βασίλειο

Η λύση στη μοναξιά: Τα κλαμπ φιλίας που φέρνουν κοντά δεκάδες γυναίκες

Stories Προχτές
Η Caitlin Ball, 23 ετών, ίδρυσε το Social Girls Club

Ένας 17χρονος ήθελε απλώς να βγάλει χαρτζιλίκι‑ μετά από χρόνια κατέληξε να διευθύνει έναν κολοσσό

Stories Προχτές
Αυτή η ιστορία επιτυχίας αποτελεί παράδειγμα για το πώς μια μικρή επένδυση μπορεί να οδηγήσει στη δημιουργία μιας αυτοκρατορίας

Ο πραγματικός δολοφόνος που ενέπνευσε τους δημιουργούς των ταινιών Scream

Stories Προχτές
Τα εγκληματα ενός από τους πιο διάσημους δολοφόνους των ΗΠΑ