Internet-orm skabte kaos hos Twitter

En inficeret besked spredte sig med lynets hast på Twitter tirsdag. Hullet skulle nu være lukket.

Mikroblogging-tjenesten Twitter blev tirsdag ramt af et større ormeangreb, som udnyttede et Javascript-sikkerhedshul i systemet. I løbet af få timer blev de inficerede beskeder spredt til et meget stort antal Twitter-brugere. I nogle tilfælde kunne internet-ormen udløse en automatisk retweet – beskeden blev altså automatisk videresendt til alle kontakter hos modtageren.

De ukendte angribere har udnyttet den såkaldte ”onmouseover” funktion i Javascript, som udløser en aktion i browseren blot ved at brugeren fører musepilen hen over et bestemt område – det er altså end ikke nødvendigt at klikke på linket.

Et af de første ofre var konen til den tidligere britiske premierminister Gordon Brown. Hendes mere end 1,1 millioner ”followers” modtog tirsdag et link til et japansk porno-websted. Senere sendte hun en ny besked, hvor hun advarede mod at åbne den tidligere tweet. Men da var det allerede for sent.

Kaspersky Labs fortæller om XSS (Cross Site Scripting) sikkerhedshullet i denne blog, som også kan fortælle at der på et tidspunkt tirsdag blev spredt 100 inficerede beskeder i sekundet gennem Twitter.

I første omgang forholdt Twitter sig tavs og flere sikkerhedseksperter rådede til at bruge alternative programmer som TweetDeck. Men Twitter-sikkerhedschef Del Harvey fortæller nu, at hullet skulle være lukket.

Twitter har omkring 160 millioner medlemmer og tjenesten har også tidligere været målet for store angreb. I 2009 spredte en orm sig med beskeden ”Don't click”, som selvfølgelig fik brugerne til at gøre lige det modsatte.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Konica Minolta Business Solutions Denmark A/S
Salg af kopimaskiner, digitale produktionssystemer og it-services.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Dinner Roundtable: Sikre og skalerbare løsninger til den moderne komplekse infrastruktu

Traditionelle IT-sikkerhedsløsninger, såsom VPN'er, er ikke længere tilstrækkelige for de avancerede sikkerhedsbehov og kompleksiteten i moderne virksomheder. Det norske nationale cybersikkerhedscenter anbefaler derfor nu at erstatte SSLVPN/WebVPN-løsninger på grund af sårbarheder.

18. september 2024 | Læs mere


Nye forretningsmæssige gevinster med Microsoft Dynamics 365

Eksperter fra CGI stiller skarpt på hvordan, du lærer også hvorfor det er vigtigt at have fokus på både processer, teknologi og mennesker - og hvordan du kommer i gang med løbende optimering af forretningsudvikling.

25. september 2024 | Læs mere


NIS2: Indhold, krav og konsekvenser- sidste chance for at blive klar

Vi sætter på denne dag fokus på hvad NIS2-direktivet kommer til at betyde for din organisation. Du et overblik over direktivet og de skærpede krav, så du undgår bøder og sanktionering.

26. september 2024 | Læs mere