E-Daily Τα Νέα της ημέρας και ότι σου κάνει κλικ!
LOL Feed OMG Feed Retro Feed A-List Feed LGBTQI+ Feed
E-Daily

Χάκερ «χτύπησαν» το Twitter. Αναστάτωση σε 1 εκ. χρήστες.

Χιλιάδες σύνδεσμοι παρέπεμπαν την Τρίτη αυτομάτως σε ιστοσελίδες πορνό.

Δημοσίευση 22/9/2010 | 09:16

Χάκερ «χτύπησαν» το Twitter. Αναστάτωση σε 1 εκ. χρήστες.

Χάκερ «χτύπησαν» το Twitter. Αναστάτωση σε 1 εκ. χρήστες.

Ένα κενό ασφαλείας που δημιουργήθηκε την Τρίτη 21/09 στο Twitter, προκάλεσε αναστάτωση σε εκατοντάδες χιλιάδες χρήστες της δημοφιλούς υπηρεσίας κοινωνικής δικτύωσης, οι οποίοι έπεσαν θύματα ηλεκτρονικής εισβολής. Ξαφνικά πολλά tweets απέκτησαν αντί γα κείμενο μια μαύρη οθόνη, όπου μόνο η φωτογραφία του προφίλ ήταν ορατή. ¶λλα tweets άρχισαν να αλλάζουν από το χρώμα μέχρι το κείμενο και τα μηνύματα λάθους. Ο μόνος τρόπος για να διορθωθεί το λάθος ήταν το κλείσιμο του browser. Παράλληλα όταν οι χρήστες περνούσαν το δείκτη του ποντικιού πάνω από ένα link, αυτό ενεργοποιούταν χωρίς εκείνοι να κάνουν «κλικ» επάνω του, ανοίγοντας ιστοσελίδες (κυρίως) πορνογραφικού περιεχομένου. Τι όμως συνέβη τελικά;

¶γνωστοι (ως αυτή τη στιγμή) χάκερς εκμεταλλεύτηκαν αυτή την περίοδο που το Twitter αναβαθμίζεται στη νέα του έκδοση, εντοπίζοντας μια ευπάθεια γνωστή ως scripting cross-site (XSS). Έτσι links εμφανίζοντας ως τυχαίες διευθύνσεις URL (εμπεριέχοντας την εντολή onmouseover που ενεργοποιείται όταν το ποντίκι περάσει πάνω από ένα κείμενο) οδηγούσε αυτόματα τους χρήστες σε άλλους δικτυακούς τόπους. Επίσης σε κάποιες περιπτώσεις τα «μολυσμένα» tweets γίνονταν αυτόματα και ανεξέλεγκτα retweet σε αναρίθμητους λογαριασμούς χρηστών, χωρίς οι ίδιοι να το έχουν επιτρέψει.

Αρχικά για να ξεπεραστεί το πρόβλημα, αντί της άμεσης χρήσης του Twitter, προτάθηκε στους χρήστες η χρήση «τρίτων» clients, όπως το Tweetdeck. Λίγο αργότερα η επίσημη απάντηση από το Twitter, αναφέρει ότι εντοπίστηκε επίθεση XSS, ζητώντας από τους χρήστες να στείλουν μήνυμα στο safety@ εάν έχουν οποιαδήποτε πληροφορία. Λίγο αργότερα, το απόγευμα της Τρίτης, με νεότερη ενημέρωση οι υπεύθυνοι ενημέρωσαν ότι το πρόβλημα αποκαταστάθηκε πλήρως. Όπως προκύπτει από τη μέχρι στιγμής ανάλυση, δεν απαιτείται η αλλαγή του κωδικού σας στο Twitter ή οποιαδήποτε άλλη ενέργεια. Σε κάθε περίπτωση όμως φροντίστε να έχετε πάντα ενημερωμένο antivirus και firewall στον υπολογιστή σας.

Περισσότερες λεπτομέρειες με πλήρη τεχνική εξήγηση βρίσκονται στο επίσημο blog του Twitter: http://blog.twitter.com/2010/09/all-about-onmouseover-incident.html

ΔΕΙΤΕ ΕΠΙΣΗΣ
ΣΤΗΝ ΙΔΙΑ ΚΑΤΗΓΟΡΙΑ

Ένα ελληνικό brand «κατακτά» τη Σορβόννη – Το μικρό κατάστημα των 30 τ.μ. που συζητά όλο το Παρίσι

Αρχιτεκτονική 18.02.2026
Πώς ένα αθηναϊκό αρχιτεκτονικό γραφείο μετέτρεψε έναν περιορισμένο χώρο στο Quartier Latin σε case study σύγχρονου design

Ο αδιανόητος μισθός που παίρνουν οι πιλότοι στην Αλάσκα

Stories 18.02.2026
Μισθοί που «σπάνε» το φράγμα του ήχου

Η μαθηματικός που «χάκαρε» το Λόττο και κέρδισε 4 φορές – Η απίστευτη ιστορία πίσω από τα 21 εκατ. δολάρια!

Πρόσωπα 18.02.2026
Η γυναίκα που απέδειξε ότι η τύχη… λύνεται με εξισώσεις

Το μυστικό των Δανών: Το μάθημα που τους κάνει τον πιο ευτυχισμένο λαό στον κόσμο!

Νέα Εποχή 18.02.2026
Στη Δανία τα παιδιά μαθαίνουν από το σχολείο πώς να μπαίνουν στη θέση του άλλου – κι αυτό ίσως είναι το πιο δυνατό τους μάθημα ζωής

Έτσι τιμωρούν σε αυτή τη χώρα όσους πατάνε τέρμα γκάζι

Stories Χτες
Στη Φινλανδία τα πρόστιμα για υπερβολική ταχύτητα δεν είναι ίδια για όλους

Η λάμπα που νίκησε τον χρόνο: Καίει ασταμάτητα από το 1901 και ετοιμάζεται να κλείσει 125 χρόνια ζωής

Νέα Εποχή Χτες
Το Centennial Light στην Καλιφόρνια αψηφά τη φθορά, καταρρίπτει τη «λογική» της σύγχρονης κατανάλωσης και παραμένει παγκόσμιο ρεκόρ αντοχής

Λίνκολν – Κένεντι: Οι συμπτώσεις που μοιάζουν με σενάριο ταινίας

Stories Χτες
Δύο πρόεδροι, ένας αιώνας διαφορά και ανατριχιαστικές ομοιότητες

Η ψηφιακή ενηλικίωση αλλάζει τα δεδομένα – Τι προβλέπει το δίκαιο για τις φωτογραφίες που ανεβαίνουν χωρίς συναίνεση

Νέα Εποχή Χτες
Όταν τα παιδιά αποκτούν νομικό έλεγχο της εικόνας τους και μπορούν να στραφούν ακόμη και κατά των γονιών τους

Η χώρα που έχει υπερπλεόνασμα ηλεκτρικής ενέργειας αλλά δεν μπορεί να το χρησιμοποιήσει

Stories Χτες
Η επιτυχία που έφερε στην επιφάνεια μια ειρωνική πραγματικότητα

Ο «ποδοσφαιριστής» που κορόιδεψε 4 ομάδες σε 3 ηπείρους

Αθλητισμός Χτες
Ένας «καλλιτέχνης» της εξαπάτησης

Οι 200 της Καισαριανής: Το άλμπουμ που ανατρέπει τα δεδομένα ‑ Ποιοι ήταν οι άνδρες που κοιτούν το φακό;

Ιστορικά Προχτές
Από το eBay στη συλλογική μνήμη: Οι πρώτες ταυτοποιήσεις και το ηθικό δίλημμα γύρω από τα ντοκουμέντα της εκτέλεσης των 200