TweetDeck vraćen u funkciju posle XSS napada

Društvene mreže, 12.06.2014, 08:39 AM

TweetDeck vraćen u funkciju posle XSS napada

TweetDeck, popularna aplikacija koju je Twitter kupio 2011. godine i koja pomaže korisnicima da upravljaju svojim Twitter nalozima je ponovo vraćen u funkciju posle privremenog prekida u radu servisa zbog hakerskog napada koji se dogodio juče.

Hakeri su iskoristili propust u kodu TweetDeck aplikacije za širenje poruka koje sadrže kompjuterski kod i koje su preplavile feedove korisnika TweetDecka. Jedna poruka koja došla sa naloga @derGeruhn retvitovana je automatski više od 36000 puta.

Twitter je potvrdio da postoje problemi u radu servisa, koji su bezbednosne prirode, i da je zbog toga privremeno onemogućio pristup servisu. Sat kasnije, TweetDeck je ponovo bio u funkciji.

Krivac je bila XSS (cross-site scripting) ranjivost koja je prvenstveno imala uticaja na naloge korisnika TweetDeck aplikacije za Google Chrome, mada je tu i tamo bilo prijava da je bag uticao i na TweetDeck za Windows i web aplikaciju za Firefox.

Ostali korisnici Twittera nisu imali bilo kakvih problema.

Twitter je juče najpre pozvao korisnike da se odjave sa servisa, i da zatim se ponovo prijave, da bi se sprečilo maliciozno twitanje.

Međutim, neki korisnici su i pored toga što su sledili uputstva Twittera, i dalje videli sporne tvitove u svojim feedovima. Posle toga je Twitter privremeno obustavio rad servisa.

Stručnjaci iz Rapid7 uporedili su ovaj incident sa onim koji se dogodio pre devet godina, kada je MySpace ima probelm sa crvom “Samy”. Samy je dobio ime prema svom autoru, Semiju Kamkaru, koji je kasnije optužen za hakovanje i koji je priznao krivicu, zbog čega je osuđen na tri godine uslovne kazne. Njegov crv je takođe iskoristio XSS ranjivost u MySpaceu, pa su Kamkaru automatski stizali zahtevi za prijateljstva od žrtava, a crv se širio kada bi žrtve pogledale njegov profil.

Međutim, crv iz jučerašnjeg incidenta sa TweetDeckom nije imao kapacitet za prinudno zapraćivanje naloga napadača, kažu stručnjaci.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

TikTok kažnjen sa 530 miliona evra zbog prenosa podataka evropskih korisnika u Kinu

TikTok kažnjen sa 530 miliona evra zbog prenosa podataka evropskih korisnika u Kinu

Irska Komisija za zaštitu podataka (DPC) objavila je da je kaznila evropsku filijalu TikToka sa 530 miliona evra nakon istrage o transferu podataka k... Dalje

Hakeri tvrde da su ukrali lozinke 972.000 korisnika TikToka i sada prete da će ih objaviti

Hakeri tvrde da su ukrali lozinke 972.000 korisnika TikToka i sada prete da će ih objaviti

Hakerska grupa koja sebe naziva R00TK1T ISC CYBER TEAM tvrdi da je ukrala 972.000 lozinki korisnika TikToka. Hakeri su zapretili objavljivanjem lozink... Dalje

Meta testira novu AI tehnologiju koja otkriva naloge dece koja su se registrovala kao odrasle osobe

Meta testira novu AI tehnologiju koja otkriva naloge dece koja su se registrovala kao odrasle osobe

Meta testira novu AI tehnologiju koja može da identifikuje korisnike Instagrama mlađe od 16 godina, a zatim ih automatski prebacuje na tinejdžerske... Dalje

Podaci 2,8 milijardi X (Twitter) profila objavljeni na poznatom hakerskom forumu

Podaci 2,8 milijardi X (Twitter) profila objavljeni na poznatom hakerskom forumu

Na zloglasnim Breach forumima procurili su podaci 2,87 milijardi X (Twitter) profila. Prema objavi korisnika foruma ThinkingOne, iza curenja podataka ... Dalje

Zbog lažne Metine tehničke podrške korisnici ostaju bez naloga

Zbog lažne Metine tehničke podrške korisnici ostaju bez naloga

Meta ima više od 10 miliona aktivnih oglašivača na svojim platformama, a mnoga preduzeća zavise od oglasa na društvenim mrežama. Zato je razuml... Dalje