Ang Pag-atake sa Twitter ay nagdulot ng Libu-libong upang I-Retweet ang Single Mensahe

Talaan ng mga Nilalaman:

Anonim

Isang pag-atake sa Twitter ang dulot ng libu-libong mga account ng tao upang i-retweet ang isang mensahe sa linggong ito.

Ngunit ito ay tila lamang kung ang orihinal na tweet na nagsimula ang problema ay tiningnan sa pamamagitan ng TweetDeck, isang popular na application na ginagamit upang pamahalaan ang mga account sa Twitter.

Ang tweet ay naglalaman ng isang code na pinagsamantalahan ng isang bug sa TweetDeck sa turn off ang kusang pag-retweet. Lumilitaw ang code na iyon sa tweet sa ibaba:

$config[code] not found

?

- * andy (@derGeruhn) Hunyo 11, 2014

Gayunpaman, huwag mag-alala. Ang bug sa TweetDeck ay tila dahil naayos na. Kaya hindi dapat na maapektuhan ng code na ito ang mga account sa Twitter, kahit na ito ay tiningnan sa pamamagitan ng iyong bersyon ng TweetDeck.

Cross-Site Scripting Attack

Ang insidente ay resulta ng pag-atake sa scripting ng cross-site. Pinagsamantalahan ng atake ang isang kahinaan na nagpapahintulot sa isang gumagamit sa labas na magpasok ng isang malisyosong code sa system.

Ang code ay dinisenyo upang sakupin, hindi bababa sa pansamantalang, aktibong "sesyon" sa Twitter. Ang mas madalas na naka-retweet ang naka-code na mensahe, mas maraming mga gumagamit ng Twitter ang naapektuhan.

Sa pagtantya sa wakas, hindi bababa sa 87,000 Twitter account ang naantig sa pag-atake, ang ulat ng Ars Technica. Sa wakas ay sinara ng TweetDeck ang serbisyo nito upang matugunan ang isyu.

Pansamantalang kinuha namin ang mga serbisyo ng TweetDeck upang masuri ang mas maaga na isyu sa seguridad ngayon. Susubukan naming i-update kapag naka-back up ang mga serbisyo. - TweetDeck (@TweetDeck) Hunyo 11, 2014

Sa loob ng isang oras, iniulat ng koponan ng TweetDeck na naayos na nila ang problema at ibinalik ang normal na sistema.

19-Year-Old Maaaring Maging Hindi Sinasadya Responsable

Ang pag-atake sa Twitter ay tila hindi sinasadyang pinasimulan ng isang 19-taong-gulang mula sa Austria. Gamit lamang ang mga pangalan Florian o Firo kapag nakikipag-chat sa CNN sa Twitter, sinabi niya na aksidente niyang natuklasan ang kahinaan.

Ngunit habang sinisikap niyang balaan ang Twitter, sinabi niya na napansin ng iba sa online na komunidad ng hacker ang kanyang komunikasyon at ginamit ang kahinaan sa pag-atake sa site.

Twitter image ng problema sa pamamagitan ng shutterstock

Higit pa sa: Twitter 5 Mga Puna ▼