Android

Twitter Ketidakjujuran Serangan Menyebabkan Pasca Anugerah Anugerah

JASON DERULO DISERANG ARMY, SETELAH DIDUGA HANYA MEMANFAATKAN BTS DEMI KARIRNYA

JASON DERULO DISERANG ARMY, SETELAH DIDUGA HANYA MEMANFAATKAN BTS DEMI KARIRNYA
Anonim

Twitter Nation, berdiri: serangan clickjacking yang melanda Twitter Khamis ini sekarang telah ditetapkan.

Kurang dari 24 jam selepas anugerah rasmi pertama menunjukkan penghormatan kepada pengguna Twitter (dan kepada mana-mana jenis non-Twitter yang ragu-ragu, saya tidak membuat ini - ia dipanggil Shorty Awards dan MC Hammer ada di sana), seseorang memulakan virus sosial seperti yang cepat merebak melalui rangkaian.

[Bacaan lanjut: Bagaimana untuk menghapuskan malware dari Windows PC Anda]

Twitter Clickjacking: "Do not Click"

Twitter clickjacking bug tidak benar-benar menjadi ancaman utama, nampaknya, tetapi lebih daripada gangguan kecil. Inilah yang berlaku: Seseorang akan menyiarkan mesej yang mengatakan "jangan klik," bersama dengan URL bertopeng. Jika anda mengklik pautan, mesej yang sama akan secara automatik dipaparkan ke akaun Twitter anda. Salah seorang rakan anda, kemudian, akan melihat mesej anda, menjadi penasaran, dan mengkliknya - dengan itu mewujudkan kesan yang menyebarkan virus.

"Jangan klik" - psikologi terbalik yang baik terbaik. Tebak benda itu benar-benar berfungsi. (Nota kepada diri sendiri: Mula menyerahkan nombor telefon kepada wanita yang menarik dengan nota yang mengatakan: "Jangan panggil.")

Kebenaran Di Sebalik Tweeting

Jadi apa yang sebenarnya berlaku di sini? Kucing sejuk di Labs Sunlight mengatakan ia semua tentang iframes. "Apa yang dilakukan oleh virus ini ialah membuat iframe halaman, menyembunyikannya, dan apabila anda mengklik butang itu dan anda log masuk ke Twitter, ia membuat anda menghantar mesej itu (walaupun anda tidak melihatnya), "Pengarah Labs Sunlight Clay Johnson menerangkan dalam blognya. "Tidak ada sedikit javascript yang terlibat," katanya.

Anda dapat melihat kod penuh bug yang diterjemahkan ke dalam bahasa Inggeris di sini. Sudah tentu, semua yang anda boleh lakukan adalah membacanya. Ia tidak akan berfungsi lagi.

Fixer Twitter

Pasukan Twitter mampu menghentikan pepijat dalam masa beberapa jam. "The 'tidak klik' + pautan perkara adalah hack 'clickjacking'," CEO Twitter Evan Williams menulis sekitar jam 1:30 pagi. ET.

Dalam masa-masa, Jurutera Operasi John Adams - lebih dikenali pengikutnya sebagai "Netik," mengendalikan Twitternya - mengumumkan bahawa cacat itu telah ditetapkan.

"Kami menambal serangan klikjacking 'tidak klik' 10 minit yang lalu," katanya. "Masalahnya sepatutnya hilang."

Blog rasmi Twitter kini memberikan sedikit gambaran:

"Syukurlah, kemudaratan itu adalah terhad untuk penyiaran semula pautan yang berterusan, tetapi kami mengambil serangan berniat jahat terhadap pengguna Twitter dengan serius dan pagi ini kami mengemukakan kemas kini yang menghalang teknik clickjacking ini. "

Whew. Sekurang-kurangnya kita boleh berehat dengan selesa mengetahui bahawa Hammer tetap selamat dari perkara ini. Orang itu terlalu legit untuk klik.

(Maaf. Tidak dapat menolak.)