Canal: Segurança



Siga a Adrenaline


Brand Channels


Parceiros


Colunas


Artigos


Enquete da vez

Qual dos recursos do Galaxy S4 você achou mais interessante?

Processador Octa-Core
51%
Smart Pause - Ao tirar os olhos da tela
23%
S Translate - Tradução Automática
17%
Dual Picture - Fotógrafo aparece na foto
9%

Ver outras enquetes


ataques categoria : ataques | 22.09.2010 / 13h32 | comentários : 0


Tamanho do texto:


Solucionado problema de segurança no Twitter

autor: kerber

Após um período de caos na rede de microblogs, com links maliciosos sendo postados sem o consentimento dos usuários, e de páginas que abriam somente de passar o mouse sobre os links, a equipe desenvolvedora do Twitter divulgou em seu Blog oficial que a solução foi alcançada.


Imagem: NY Times

A falha de segurança ocorreu devido ao código cross-site scripting (XSS), que possibilita que um site insira um código, neste caso malicioso, em outro site. A plataforma do twitter foi modificada com a inserção de um código pelo norueguês Magnus Holm, que postou no através de seu twitter (@judofyr) a frase: "Eu acabo de iniciar o twitter worm". Segundo Holm, e criou o código apenas como teste, para verificar se era possível fazer um ataque a rede do Twitter. Ao passar o mouse sobre o link, o código gerado pelo norueguês acionava o comando onmouseover do javascript, e automaticamente fazia o usuário retweetar o link.


Imagem: Sophos

Após se espalhar por mais de 200 mil contas, o código foi usado por outros hackers, com o intuito de disseminar links e abrir automaticamente diversos sites. Segundo a equipe de desenvolvimento do Twitter, esta abertura era conhecida, e já havia sido solucionada. Com o desenvolvimento de um novo layout, a falha de segurança voltou a aparecer. Bob Lord, chefe de segurança do microblog, informou que foram necessárias quase cinco horas para corrigir a abertura no código XSS.






Comentários (0) Assinar









[nenhum item encontrado]



[nenhum item encontrado]



ENVIAR NOTÍCIA POR EMAIL:Fechar
seu nome: seu e-mail:
enviar para: separar os emails por vírgulas
comentários:
Máx. 800 caracteres (restam 800 caracteres).



Facebook
YouTube
Twitter
Fórum
RSS