Firebrand Training Norway Blog

Ny sikkerhetsbrist i Twitter

leave a comment »

Knap nok hadde Twitter fikset ’Mouse Over JavaScript’ feilen, som lot pop-ups og tredjeparts hjemmesider åpnes i browseren, før ennå en feil dukket opp. Sophos Blog uttaler at Twitter fort har fjernet en ny orm som automatisk oppdaterte den infiserte brukerkontoen med at brukeren elskede getter (eller det kunne man i hvert fall tolke oppdateringen som).

Den høyt profilerte bloggeren Robert Scoble ble offer for angrepet og kom til å fremstå som at han proklamerte sin kjærlighet til getter. Twitterbrukere over hele verden ble ofre for ormen så snart de klikket på: «WTF: (link)”

Når de klikket på linket ville de bli møtt av en tom side. Men i bakgrunnen var det revestreker på gang og snart ble den pinlige kjærlighetserklæringen avduket på kontoen deres. Selv om feilen ble utbedret viser dette ennå en gang sikkerhetsfeilene som bare venter på å bli utstillet på Twitter.

 

Written by Firebrand Training

oktober 18, 2010 kl. 7:58 am

Publisert i IT Security

Legg igjen en kommentar

Fyll inn i feltene under, eller klikk på et ikon for å logge inn:

WordPress.com-logo

Du kommenterer med bruk av din WordPress.com konto. Logg ut / Endre )

Twitter picture

Du kommenterer med bruk av din Twitter konto. Logg ut / Endre )

Facebookbilde

Du kommenterer med bruk av din Facebook konto. Logg ut / Endre )

Google+ photo

Du kommenterer med bruk av din Google+ konto. Logg ut / Endre )

Kobler til %s

%d bloggers like this: