Twitter zasiahol útok konkurenta
Ako jednoducho možno napadnúť populárnu službu bez toho, aby ste potrebovali získať kontrolu nad jej servermi? Cez víkend to svetu ukázal iba sedemnásťročný programátor Michael Mooney.
Napadol používateľské kontá stoviek používateľov mikroblogovacej služby Twitter.com. Šíril vďaka tomu v rámci služby reklamu na konkurenčný server StalkDaily.com. Najskôr útok popieral, potom sa pred médiami priznal.
Útok–neútok
Michael využil techniku tzv. „cross-site scripting“ útoku. Po tom, čo používateľ navštívil nastrčený profil, infikovaný skript sa pridal aj do jeho vlastnej stránky. Zároveň útočník získal kontrolu nad jeho profilom a začal v jeho mene odosielať príspevky používateľov, ktorí ho majú pridaného vo svojom profile.
Serveru Twitter.com sa chybu podarilo opraviť až po niekoľkých desiatkach hodín, škodlivé kódy museli odstrániť z desiatky tisíc profilov. K heslám sa útočník nedostal – získal iba konktrolu nad konkrétnym pripojením používateľa ku stránke uloženom v cookies súboroch.
utorok 14. 4. 2009 11:50 | (tu)
Článok bol uverejnený v tlačenom vydaní SME. (Predplaťte si SME cez internet.)
© 2009 Petit Press. Autorské práva sú vyhradené a vykonáva ich vydavateľ. Spravodajská licencia vyhradená.


- 24h
- 3dni
- 7dní
- Microsoft spustil novú sociálnu sieť 6 823
- Informačné tabule prepojili mesto s Wikipediou 1 421
- Zuckerberg sa oženil, oznámil to cez Facebook 747
- Obedná pauza: Supermyšiak 398
- Obedná pauza: Najťažšia hra 270
NVIDIA chce nahradiť drahé hráčske počítače Cloudom 267- Tapeta zablokuje WiFi signál 260
- Irán hrozí Googlu žalobou, neoznačili Perzský záliv 227
- Google môže vstúpiť na trh so smartfónmi 167
- Obedná pauza: Hokej 162





















