PDA

Ver la versión completa : Un agujero de seguridad siembra el caos en Twitter



clarinetista
21-09-2010, 19:43
El gusano “Rainbow” tomó la red de microblogging durante unas horas, provocando errores de código y tweets no autorizados por los usuarios.

Los usuarios de Twitter vivieron unas horas un tanto caóticas esta mañana por culpa del gusano “Rainbow”, que aprovechó un agujero de seguridad en la red de microblogging para provocar su primera infección de forma masiva. ¿El resultado? Enlaces a sitios web pornográficos, aparición de gráficos desproporcionados y mucha confusión.

El agujero aprovechado por el gusano permitía introducir un código en las actualizaciones que se activaba cuando los usuarios pasaban el ratón sobre un enlace, provocando el retwitteo automático del mensaje malicioso por parte del usuario.

Desde Twitter se pusieron enseguida a trabajar en solucionar el problema y dos horas después Del Harvey, jefe del equipo de seguridad de la red, confirmó que el agujero ya había sido “completamente tapado” y que ya no se podría explotar más.

El problema afectó tan solo a los usuarios de Twitter que todavía tienen la interfaz antigua. Los usuarios que ya han visto sus cuentas actualizadas, y aquellos que accedieron a la web desde clientes terceros como TweetDeck no sufrieron las consecuencias del ataque.

FUENTE:ITEXPRESSO.es

Fruit
21-09-2010, 23:24
Un XSS relacionado con el acortador http://t.co/ que ellos mismos lanzaron con el supuesto objetivo de mejorar la seguridad. Duró en torno a una hora y fue bastante, bastante divertido :P

Eureka
22-09-2010, 04:54
de quien sera obra ese gusano? alguien se atribuye el hecho o aun no saben?

Fruit
22-09-2010, 15:29
Fue una inyección, ni gusano ni gilipolleces... si es que a los de la industria antivirus les gusta llenarse la boca con tonterías :/

clarinetista
24-09-2010, 20:57
a los de la industria antivirus les gusta llenarse la boca con tonterías :/
Es una tonica general en la prensa profana :D