E-Daily Τα Νέα της ημέρας και ότι σου κάνει κλικ!
LOL Feed OMG Feed Retro Feed A-List Feed LGBTQI+ Feed
E-Daily

Χάκερ «χτύπησαν» το Twitter. Αναστάτωση σε 1 εκ. χρήστες.

Χιλιάδες σύνδεσμοι παρέπεμπαν την Τρίτη αυτομάτως σε ιστοσελίδες πορνό.

Δημοσίευση 22/9/2010 | 09:16

Χάκερ «χτύπησαν» το Twitter. Αναστάτωση σε 1 εκ. χρήστες.

Χάκερ «χτύπησαν» το Twitter. Αναστάτωση σε 1 εκ. χρήστες.

Ένα κενό ασφαλείας που δημιουργήθηκε την Τρίτη 21/09 στο Twitter, προκάλεσε αναστάτωση σε εκατοντάδες χιλιάδες χρήστες της δημοφιλούς υπηρεσίας κοινωνικής δικτύωσης, οι οποίοι έπεσαν θύματα ηλεκτρονικής εισβολής. Ξαφνικά πολλά tweets απέκτησαν αντί γα κείμενο μια μαύρη οθόνη, όπου μόνο η φωτογραφία του προφίλ ήταν ορατή. ¶λλα tweets άρχισαν να αλλάζουν από το χρώμα μέχρι το κείμενο και τα μηνύματα λάθους. Ο μόνος τρόπος για να διορθωθεί το λάθος ήταν το κλείσιμο του browser. Παράλληλα όταν οι χρήστες περνούσαν το δείκτη του ποντικιού πάνω από ένα link, αυτό ενεργοποιούταν χωρίς εκείνοι να κάνουν «κλικ» επάνω του, ανοίγοντας ιστοσελίδες (κυρίως) πορνογραφικού περιεχομένου. Τι όμως συνέβη τελικά;

¶γνωστοι (ως αυτή τη στιγμή) χάκερς εκμεταλλεύτηκαν αυτή την περίοδο που το Twitter αναβαθμίζεται στη νέα του έκδοση, εντοπίζοντας μια ευπάθεια γνωστή ως scripting cross-site (XSS). Έτσι links εμφανίζοντας ως τυχαίες διευθύνσεις URL (εμπεριέχοντας την εντολή onmouseover που ενεργοποιείται όταν το ποντίκι περάσει πάνω από ένα κείμενο) οδηγούσε αυτόματα τους χρήστες σε άλλους δικτυακούς τόπους. Επίσης σε κάποιες περιπτώσεις τα «μολυσμένα» tweets γίνονταν αυτόματα και ανεξέλεγκτα retweet σε αναρίθμητους λογαριασμούς χρηστών, χωρίς οι ίδιοι να το έχουν επιτρέψει.

Αρχικά για να ξεπεραστεί το πρόβλημα, αντί της άμεσης χρήσης του Twitter, προτάθηκε στους χρήστες η χρήση «τρίτων» clients, όπως το Tweetdeck. Λίγο αργότερα η επίσημη απάντηση από το Twitter, αναφέρει ότι εντοπίστηκε επίθεση XSS, ζητώντας από τους χρήστες να στείλουν μήνυμα στο safety@ εάν έχουν οποιαδήποτε πληροφορία. Λίγο αργότερα, το απόγευμα της Τρίτης, με νεότερη ενημέρωση οι υπεύθυνοι ενημέρωσαν ότι το πρόβλημα αποκαταστάθηκε πλήρως. Όπως προκύπτει από τη μέχρι στιγμής ανάλυση, δεν απαιτείται η αλλαγή του κωδικού σας στο Twitter ή οποιαδήποτε άλλη ενέργεια. Σε κάθε περίπτωση όμως φροντίστε να έχετε πάντα ενημερωμένο antivirus και firewall στον υπολογιστή σας.

Περισσότερες λεπτομέρειες με πλήρη τεχνική εξήγηση βρίσκονται στο επίσημο blog του Twitter: http://blog.twitter.com/2010/09/all-about-onmouseover-incident.html

ΔΕΙΤΕ ΕΠΙΣΗΣ
ΣΤΗΝ ΙΔΙΑ ΚΑΤΗΓΟΡΙΑ

Έφτιαξε `δωμάτιο νοσταλγίας` για να γιατρέψει τα παιδικά της τραύματα

Stories 23.07.2025
Μια γυναίκα γύρισε στα 90s για να βρει τον εαυτό της

Τι έχουν κόψει οι Έλληνες λόγω ακρίβειας

Stories 23.07.2025
Σε φάση… σφιχτού κουμπώματος φαίνεται να έχουν περάσει τα ελληνικά νοικοκυριά

Μέσα στο παριζιάνικο παλάτι του Lenny Kravitz

Αρχιτεκτονική 23.07.2025
Τέχνη, ιστορία και... πάρτι στο υπόγειο

Το γαλλικό σχέδιο που αλλάζει ζωές: Αδεια κτίρια γίνονται καταφύγια για όλους

Stories Χτες
Ξενοδοχεία φαντάσματα μετατράπηκαν σε κοινότητες στη Γαλλία

«Στείλτε τους σπίτια τους»: Βράζει η Βρετανία, η κοινωνική ένταση στο κόκκινο

Stories Χτες
Σε ένταση η χώρα μετά τα επεισόδια σε δομή φιλοξενίας αιτούντων άσυλο

Τι πήγε στραβά στο Tomorrowland; Φωτιά στη σκηνή, θάνατος 35χρονης και ερωτήματα για την ασφάλεια

Stories Χτες
Δύο χτυπήματα το πρώτο ΣΚ του φεστιβάλ: Η φωτιά και ο θάνατος μιας επισκέπτριας

Ο κρυφός θησαυρός της Γάζας που έχει αξία 4 δισ. δολάρια

Stories Χτες
Το Gaza Marine, θα μπορούσε να μετατραπεί σε σημείο καμπής για την Παλαιστίνη

Η μαντάμ της Μελβούρνης αποκαλύπτει τα πιο σκοτεινά μυστικά του επαγγέλματος

Stories Προχτές
«Όταν πατήθηκε το κουμπί πανικού, έπρεπε να επέμβω»

Η αληθινή ιστορία πίσω από τον πιο διάσημο γίγαντα του κόσμου ‑ Έπινε 116 μπύρες σε ένα βράδυ

Stories Προχτές
Η άγνωστη πλευρά του πιο τρυφερού """"τέρατος"""" του κόσμου

Ένα όνομα που μάλλον το ξέρεις: Ποιος ήταν ο εφευρέτης του κλιματισμού;

Ιστορικά Προχτές
Λογικά από την μάρκα που φέρει το όνομά του