Android

Twitter Tıklama Saldırı Saldırı Nedenleri Sonrası Rahatsızlık

How to search Twitter with R

How to search Twitter with R
Anonim

Twitter Nation, geri çekilme: Twitter'da bu perdeyi tıkayan clickjacking saldırısı düzeltildi.

İlk resmi ödüller Twitter kullanıcılarını onurlandıran 24 saatten kısa bir süre sonra (ve Twitter'daki şüpheci olmayanlar için) Bunu yapmak - Shorty Ödülleri olarak adlandırıldı ve MC Hammer oradaydı), birisi ağ üzerinden hızla yayılan bir çeşit sosyal virüs başlattı.

[Daha fazla okuma: Windows PC'nizden kötü amaçlı yazılım nasıl kaldırılır]

Twitter Clickjacking: "Tıklama"

Twitter tıkırtı hatası gerçekten büyük bir tehdit değildi, öyle görünüyor, ama daha küçük bir sıkıntı. İşte olan şey: Birisi maskelenmiş bir URL ile birlikte "tıklamayın" diyerek bir mesaj yayınlayacaktır. Bağlantıyı tıkladıysanız, aynı mesaj otomatik olarak Twitter hesabınıza gönderilir. Arkadaşlarınızdan biri, mesajınızı görmeye, merak uyandırmaya ve tıklamaya son verecek - böylece viral bir yayılma etkisi yaratıyor.

"Tıklama" - "iyi ol" ters psikolojisi iyileri. Sanırım bu şeyler gerçekten işe yarıyor. (Kendime not edin: Notu not ederek cazip hanımlara telefon numarasını dağıtmaya başlayın: "Aramayın")

Tweeting'in Arkasındaki Gerçek

Peki, gerçekten burada neler oluyordu? Sunlight Labs'deki havalı kediler, bunun iframe'lerle ilgili olduğunu söylüyor. "Bu 'virüsün' yaptığı şey, sayfanın bir iframe'sini oluşturur, gizler ve bu düğmeyi tıklattığınızda ve Twitter'a giriş yaptığınızda, bu mesajı (siz onu görmüyorsanız bile) Sunlight Labs Direktörü Clay Johnson kendi blogunda açıklıyor. “Biraz javascript içermiyor” diyor.

Burada, ingilizce'ye çevrilen hatanın tam kodunu görebilirsiniz. Tabii ki, gerçekten yapabileceğiniz tek şey okumak. Artık işe yaramayacak.

Twitter Fixers

Twitter'ın ekibi, hatayı birkaç saat içinde durdurabildi. Twitter'ın CEO'su Evan Williams, saat 13: 30'a kadar yazdı: “Tıklama '+ bağlantı olayı bir' clickjacking 'hack. ET. "Tıklama ona. Düzeltme şimdi," diye tweet attı.

Anlar içinde, Operasyon Mühendisi John Adams - daha iyi bilinenler olarak "Netik" olarak Twitter kullandı - kusurun düzeltildiğini açıkladı.

"10 dakika önce" tıklama tıklaması "tıklama saldırısını yatık." "Sorun gitmiş olmalı."

Twitter'ın resmi blogu artık biraz daha fazla fikir veriyor:

"Neyse ki, zarar bağlantıyı sürekli olarak yeniden yayınlamakla sınırlıydı, ancak Twitter kullanıcılarına kötü niyetli saldırıları çok ciddiye alıyoruz ve bu sabah Bu clickjacking tekniğini engelleyen bir güncelleme sunduk. "

Whew. En azından Hammer'ın bu şeyden güvenli olduğunu bilerek rahat bir şekilde dinlenebiliriz. Bu adam tıklamaya çok meşakkatli.

(Üzgünüm. Direnemedi.)