E-Daily Τα Νέα της ημέρας και ότι σου κάνει κλικ!
LOL Feed OMG Feed Retro Feed A-List Feed LGBTQI+ Feed
E-Daily

Χάκερ «χτύπησαν» το Twitter. Αναστάτωση σε 1 εκ. χρήστες.

Χιλιάδες σύνδεσμοι παρέπεμπαν την Τρίτη αυτομάτως σε ιστοσελίδες πορνό.

Δημοσίευση 22/9/2010 | 09:16

Χάκερ «χτύπησαν» το Twitter. Αναστάτωση σε 1 εκ. χρήστες.

Χάκερ «χτύπησαν» το Twitter. Αναστάτωση σε 1 εκ. χρήστες.

Ένα κενό ασφαλείας που δημιουργήθηκε την Τρίτη 21/09 στο Twitter, προκάλεσε αναστάτωση σε εκατοντάδες χιλιάδες χρήστες της δημοφιλούς υπηρεσίας κοινωνικής δικτύωσης, οι οποίοι έπεσαν θύματα ηλεκτρονικής εισβολής. Ξαφνικά πολλά tweets απέκτησαν αντί γα κείμενο μια μαύρη οθόνη, όπου μόνο η φωτογραφία του προφίλ ήταν ορατή. ¶λλα tweets άρχισαν να αλλάζουν από το χρώμα μέχρι το κείμενο και τα μηνύματα λάθους. Ο μόνος τρόπος για να διορθωθεί το λάθος ήταν το κλείσιμο του browser. Παράλληλα όταν οι χρήστες περνούσαν το δείκτη του ποντικιού πάνω από ένα link, αυτό ενεργοποιούταν χωρίς εκείνοι να κάνουν «κλικ» επάνω του, ανοίγοντας ιστοσελίδες (κυρίως) πορνογραφικού περιεχομένου. Τι όμως συνέβη τελικά;

¶γνωστοι (ως αυτή τη στιγμή) χάκερς εκμεταλλεύτηκαν αυτή την περίοδο που το Twitter αναβαθμίζεται στη νέα του έκδοση, εντοπίζοντας μια ευπάθεια γνωστή ως scripting cross-site (XSS). Έτσι links εμφανίζοντας ως τυχαίες διευθύνσεις URL (εμπεριέχοντας την εντολή onmouseover που ενεργοποιείται όταν το ποντίκι περάσει πάνω από ένα κείμενο) οδηγούσε αυτόματα τους χρήστες σε άλλους δικτυακούς τόπους. Επίσης σε κάποιες περιπτώσεις τα «μολυσμένα» tweets γίνονταν αυτόματα και ανεξέλεγκτα retweet σε αναρίθμητους λογαριασμούς χρηστών, χωρίς οι ίδιοι να το έχουν επιτρέψει.

Αρχικά για να ξεπεραστεί το πρόβλημα, αντί της άμεσης χρήσης του Twitter, προτάθηκε στους χρήστες η χρήση «τρίτων» clients, όπως το Tweetdeck. Λίγο αργότερα η επίσημη απάντηση από το Twitter, αναφέρει ότι εντοπίστηκε επίθεση XSS, ζητώντας από τους χρήστες να στείλουν μήνυμα στο safety@ εάν έχουν οποιαδήποτε πληροφορία. Λίγο αργότερα, το απόγευμα της Τρίτης, με νεότερη ενημέρωση οι υπεύθυνοι ενημέρωσαν ότι το πρόβλημα αποκαταστάθηκε πλήρως. Όπως προκύπτει από τη μέχρι στιγμής ανάλυση, δεν απαιτείται η αλλαγή του κωδικού σας στο Twitter ή οποιαδήποτε άλλη ενέργεια. Σε κάθε περίπτωση όμως φροντίστε να έχετε πάντα ενημερωμένο antivirus και firewall στον υπολογιστή σας.

Περισσότερες λεπτομέρειες με πλήρη τεχνική εξήγηση βρίσκονται στο επίσημο blog του Twitter: http://blog.twitter.com/2010/09/all-about-onmouseover-incident.html

ΔΕΙΤΕ ΕΠΙΣΗΣ
ΣΤΗΝ ΙΔΙΑ ΚΑΤΗΓΟΡΙΑ

Η γλώσσα που θεωρείται η πιο «ελκυστική» στον κόσμο

E-Daily 1.Hero 26.05.2026
Ρομαντικός ήχος, παθιασμένη κουλτούρα και εκατομμύρια άνθρωποι που τη μιλούν

Οι έρωτες της Μέριλιν Μονρόε που έγιναν θρύλος

E-Daily 3.Left 26.05.2026
Από τον JFK μέχρι τον Αρθουρ Μίλερ

10 αποφθέγματα από παιδικά βιβλία που δεν θα ξεχάσουν ποτέ τα παιδιά

E-Daily 3.Left 26.05.2026
Η πραγματική δύναμη της παιδικής λογοτεχνίας κρύβεται στις βαθιές αλήθειες που αφήνει φυλαγμένες μέσα στην ψυχή μας

Τα δυο κορίτσια που τα μπέρδεψαν στη γέννα: Αλλαξαν αγκαλιά, αλλά όχι οικογένεια

E-Daily 3.Left 26.05.2026
Η σοκαριστική αποκάλυψη στο νηπιαγωγείο

Επιστήμονες σε αγώνα δρόμου ‑ Μήπως η ιατρική δεν προλαβαίνει τoυς νέους ιούς;

E-Daily 3.Left 26.05.2026
Γιατί εξακολουθούμε να βλέπουμε ιούς να ξεφεύγουν τόσο γρήγορα από τον έλεγχο;

Ο Δημήτρης Μυστακίδης κοιτάζει μπροστά μετά από 30 χρόνια μουσικής

E-Daily 3.Left Χτες
Ο Δημήτρης Μυστακίδης μας μιλά για τη μουσική, την ανάγκη να παίρνει θέση και τη μεγάλη επετειακή συναυλία στην Τεχνόπολη

Η συγκινητική ιστορία πίσω από το αστέρι της Miley Cyrus στο Hollywood Walk of Fame

E-Daily 3.Left Χτες
Οι βραδινές βόλτες με τον πατέρα της στη Hollywood Boulevard και το όνειρο που έγινε πραγματικότητα χρόνια μετά

Ήταν έρημη ώσπου ήρθαν οι ξένοι: H πανέμορφη πόλη που παλεύει να μη γίνει σκηνικό μόνο για τουρίστες

E-Daily 3.Left Χτες
Είναι μια πόλη που άλλαξε βίαια, έγινε μόδα, αλλά ακόμα αντιστέκεται στο να γίνει απλώς ένα όμορφο σκηνικό για φωτογραφίες

Meta, TikTok και Google αντιμέτωπες με νέες καταγγελίες για online απάτες

E-Daily 3.Left Χτες
Οργανώσεις κατηγορούν τις μεγάλες ψηφιακές πλατφόρμες ότι δεν προστατεύουν επαρκώς τους χρήστες

Τι είχε συμβεί το 1996 που οδήγησε τις ΗΠΑ να ασκήσουν τώρα ποινική δίωξη στον Κάστρο;

E-Daily 3.Left Προχτές
Η μοιραία αποστολή των «Αδελφών προς Διάσωση»