Serangan Twitter Disebabkan Ribuan Rundingan Mesej Satu

Isi kandungan:

Anonim

Serangan Twitter menyebabkan beribu-ribu akaun orang mengunduh satu mesej pada minggu ini.

Tetapi ini nampaknya hanya jika tweet asal yang memulakan masalah itu dilihat melalui TweetDeck, aplikasi popular yang digunakan untuk menguruskan akaun Twitter.

Tweet itu mengandungi kod yang mengeksploitasi pepijat di TweetDeck pada gilirannya menjauhkan tweet spontan. Kod itu muncul dalam tweet di bawah:

$config[code] not found

?

- * andy (@derGeruhn) 11 Jun 2014

Jangan risau, walaupun. Bug di TweetDeck nampaknya telah ditetapkan. Jadi kod ini tidak lagi akan menjejaskan akaun Twitter, walaupun ia dilihat melalui versi TweetDeck anda.

Serangan Skrip Cross Site

Insiden itu adalah hasil daripada serangan skrip rentetan tapak. Serangan itu mengeksploitasi kerentanan yang membolehkan pengguna luar menyuntik kod jahat ke dalam sistem.

Kod ini direka bentuk untuk mengambil alih, sekurang-kurangnya sementara, "sesi" aktif di Twitter. Semakin sering mesej berkod dikemaskini, semakin ramai pengguna Twitter terjejas.

Pada anggaran terakhir, sekurang-kurangnya 87,000 akaun Twitter telah disentuh oleh serangan itu, laporan Ars Technica. TweetDeck akhirnya menutup perkhidmatannya untuk menangani isu itu.

Kami telah mengambil sementara perkhidmatan TweetDeck untuk menilai isu keselamatan terdahulu hari ini. Kami akan mengemas kini apabila perkhidmatan disandarkan. - TweetDeck (@TweetDeck) 11 Jun 2014

Dalam masa sejam, pasukan TweetDeck melaporkan bahawa mereka telah membetulkan masalah tersebut dan mengembalikan sistem tersebut kepada normal.

19-Tahun-Lama Dapat Tidak Bertanggungjawab Secara Tidak sengaja

Serangan Twitter itu secara tidak sengaja dimulakan oleh seorang pemain berusia 19 tahun dari Austria. Hanya menggunakan nama-nama Florian atau Firo semasa berbual dengan CNN di Twitter, dia berkata dia secara tidak sengaja menemui kelemahan itu.

Tetapi ketika dia cuba memberi amaran kepada Twitter, dia berkata orang lain dalam komuniti penggodam dalam talian melihat komunikasinya dan menggunakan kerentanan menyerang laman web tersebut.

Imej masalah Twitter melalui shutterstock

Lebih banyak di: Twitter 5 Komen ▼