Уязвимость стала причиной хаоса в Twitter

Среди недели на популярную систему микроблогов обрушился настоящий вирусный шторм, из-за которого администрация ресурса была вынуждена попросить пользователей в течение нескольких дней воздержаться от использования веб-интерфейса, хотя распространение вредоносных решений было приостановлено спустя пару часов.
Уязвимость стала причиной хаоса в Twitter
Все началось с небольшого развлекательного сообщения, позволяющего автору разукрашивать свою страничку в любой цвет, изменять параметры отображения и т.д. Запись с включением «#@», после которого располагается произвольный код, изначально была средством развлечения и относительно безопасного издевательства, когда пользователям приходилось бороться со всплывающими окошками.

Вскоре уязвимость привлекла внимание хакеров, говорит Александр Гостев, являющийся ведущим экспертом Лаборатории Касперского в области антивирусной защиты, началось распространение минимум двух различных интернет-червей, которые за считанные часы поразили полмиллиона записей. Эпидемия разрасталась стремительно, каждую секунду антивирусные эксперты регистрировали сотню новых сообщений о заражении.

Вредоносный код базировался на технологии Cross Site Scripting, позволяющей выполнять переадресацию пользователей и использовать для рекламы всплывающие окна. Для написания небезопасных сообщений использовался цвет, близкий к фону страницы Twitter, благодаря чему злоумышленники вынуждали пользователя навести курсор и активировать событие onMouseOver. В результате выполнялся JavaScript сценарий.

Надо сказать, что Cross Site Scripting нередко используется в целях сбора информации о посещенных ресурсах, что для пользователя не критично, однако последние разновидности червей могут стать причиной утери аккаунта. На сегодняшний день эксперты рекомендуют использовать сторонний софт, чтобы не попасться на удочку мошенников.

Напомним, что во зло возможности JavaScript использовались в декабре 2009 года, когда иранские хакеры сумели пробить защиту Twitter и оставить язвительное сообщение в адрес американского правительства.Среди недели на популярную систему микроблогов обрушился настоящий вирусный шторм, из-за которого администрация ресурса была вынуждена попросить пользователей в течение нескольких дней воздержаться от использования веб-интерфейса, хотя распространение вредоносных решений было приостановлено спустя пару часов.

Все началось с небольшого развлекательного сообщения, позволяющего автору разукрашивать свою страничку в любой цвет, изменять параметры отображения и т.д. Запись с включением «#@», после которого располагается произвольный код, изначально была средством развлечения и относительно безопасного издевательства, когда пользователям приходилось бороться со всплывающими окошками.

Вскоре уязвимость привлекла внимание хакеров, говорит Александр Гостев, являющийся ведущим экспертом Лаборатории Касперского в области антивирусной защиты, началось распространение минимум двух различных интернет-червей, которые за считанные часы поразили полмиллиона записей. Эпидемия разрасталась стремительно, каждую секунду антивирусные эксперты регистрировали сотню новых сообщений о заражении.

Вредоносный код базировался на технологии Cross Site Scripting, позволяющей выполнять переадресацию пользователей и использовать для рекламы всплывающие окна. Для написания небезопасных сообщений использовался цвет, близкий к фону страницы Twitter, благодаря чему злоумышленники вынуждали пользователя навести курсор и активировать событие onMouseOver. В результате выполнялся JavaScript сценарий.

Надо сказать, что Cross Site Scripting нередко используется в целях сбора информации о посещенных ресурсах, что для пользователя не критично, однако последние разновидности червей могут стать причиной утери аккаунта. На сегодняшний день эксперты рекомендуют использовать сторонний софт, чтобы не попасться на удочку мошенников.

Напомним, что во зло возможности JavaScript использовались в декабре 2009 года, когда иранские хакеры сумели пробить защиту Twitter и оставить язвительное сообщение в адрес американского правительства.
×

По теме Уязвимость стала причиной хаоса в Twitter

Ситуация в Ливии стала причиной роста цен на нефть в Азии

Беспорядки в Ливии, находящейся, согласно заявлению сына Муамара Каддафи, на...
Журнал

Вселенная в состоянии хаоса

После Большого взрыва Вселенная в течение чрезвычайно короткого промежутка...
Журнал

Энтрикон. теория Хаоса

Энтрикон. Теория Хаоса Хаос (Абраз ) Хаос – та сила, что даёт начало всему и...
Журнал

От Хаоса к Наблюдателю

Базовыми началами мироздания являются: хаос, порядок, субъект или состояние...
Журнал

Йога в эпоху информационного хаоса

Новоиспеченный последователь Йоги скорее всего не осознает, что попал в среду...
Журнал

Губернатор заинтересовался причиной подорожания картофеля

Губернатор Мишарин заинтересовался – почему в Свердловской области дорожает...
Журнал

Опубликовать сон

Гадать онлайн

Пройти тесты

Популярное

Высшая релаксация
Как заставить себя медитировать?