Twitter útok spôsobil tisícky, aby preposielali jednu správu

Obsah:

Anonim

Útok na Twitteru spôsobil, že tento týždeň znova priniesli tisíce ľudí.

Ale to bolo zrejme len vtedy, ak originálny tweet, ktorý začal problém, bol prehliadaný prostredníctvom TweetDeck, populárnej aplikácie slúžiacej na správu účtov Twitter.

Tento tweet obsahoval kód, ktorý využíval chybu v aplikácii TweetDeck a spúšťal spontánne retweety. Tento kód sa objaví v nižšie uvedenom tweetu:

$config[code] not found

?

- * andy (@derGeruhn) 11. júna 2014

Nebojte sa však. Chyba v službe TweetDeck sa zrejme odvtedy už vyriešila. Takže tento kód by už nemal mať vplyv na účty Twitter, aj keď sa zobrazuje prostredníctvom vašej verzie služby TweetDeck.

Scripting Attack medzi lokalitami

Incident bol výsledkom útoku skriptovania medzi lokalitami. Tento útok využil zraniteľnosť umožňujúcu externému používateľovi vniknúť škodlivý kód do systému.

Tento kód bol navrhnutý tak, aby prevzal, aspoň dočasne, aktívne "relácie" na Twitteri. Čím častejšie bola kódovaná správa opätovne identifikovaná, tým viac používateľov Twitter bolo ovplyvnených.

Podľa posledného odhadu sa útoku dotklo najmenej 87 000 Twitterových účtov, informuje Ars Technica. Spoločnosť TweetDeck nakoniec zatvorila svoju službu, aby riešila problém.

Dočasne sme vykonali služby služby TweetDeck, aby sme mohli posúdiť dnešný bezpečnostný problém. Aktualizujeme, keď budú zálohované služby. - TweetDeck (@TweetDeck) 11. júna 2014

Počas jednej hodiny tím TweetDeck oznámil, že problém vyriešili a vrátili systém do normálu.

19-ročný mohol byť neúmyselne zodpovedný

Útok z Twitteru zrejme neúmyselne inicioval 19-ročný z Rakúska. Použitie len mena Florian alebo Firo pri rozhovore s CNN na Twitteru, povedal, že náhodou objavil zraniteľnosť.

Ale keď sa snažil varovať Twitter, povedal, že ostatní v online hackerovej komunite si všimli jeho komunikáciu a použili túto zraniteľnosť na útok na stránku.

Nedávny problém s obrázkom Twitter prostredníctvom shutterstock

Viac v: Twitter 5 Komentáre ▼