Отправляет email-рассылки с помощью сервиса Sendsay

Новости из мира IT и блогов

  Все выпуски  

Новости из мира IT и блогов | Mikeyy - Уязвимости на Твиттере и Digg


Думаю, многие еще помнят недавние CSRF атаки на Twitter и на Digg. Если рассказывать вкратце, то неким Mikeyy был написан червь, который распространялся через профиль на Twitter.Com и Digg.Com. Потенциальная жертва заходила через браузер посмотреть зараженный профиль, у неё моментально крались Cookie-сы, и используя их червь менял информацию "О себе", ссылку на домашний сайт и добавлял пару нежелательных твитов с подписью(например - "This worm is getting out of hand Twitter. - Mikeyy"). Любопытствующие пользователи лезли в профиль посмотреть что это за Mikeyy, и сами заражались.

Если на Твиттере пострадало довольно-таки много пользователей - несколько тысяч, то в случае с Digg, Mikkey сразу сообщил в службу поддержки и дыру убрали сразу же. В твиттере червь гулял пару дней, что не может не говорить об оперативности и безопасности на этом сервисе.

Сегодня роль распространителя взял на себя 17 летний Michael "Mikkey" Mooney. Сам он говорит, что начал программировать в шестом классе и за последнее время разработал пять компьютерных червей. В интервью ABCNews.Com он сообщил, что после проведенной им атаки, две компании связались с ним с предложениями о работе.

Муни признается, что запустил червь в Твиттер специально, чтобы показать, что на сайте существует серьезная проблема с безопасностью.

QoSyS IT Blog - Уязвимости на Твиттере и Digg


В избранное