Reihamelion Пятница, 22/Ноя/2024, 02:02
Приветствую Вас Гость | RSS
Главная | Каталог статей | Регистрация | Вход
» Меню сайта

» Категории раздела
Блог [0]
Почты мира [130]
Видео [110]
Политика [354]
Программы [172]
Антивирусы [76]
Музыка [151]
Спорт [93]
Это интересно [422]
История [690]
Для женщин [189]
Юмор [128]
Радио и ТВ [56]
Автомобили [154]
Игры [154]
Вокруг света [599]
Полезные советы [209]
Техника [138]
Web мастеру [347]

» Мини-чат
300


» Статистика

Главная » Статьи » Антивирусы

Радужный червь в Twitter

Из-за уязвимости в Twitter пользователи наблюдали серию странных явлений, вызванных так называемым «радужным червём».

Произошло массовое заражение пользователей популярного сервиса Twitter. Многие пользователи были удивлены, увидев странные строки символов, которые появились на их страницах:

This morning we observed a Cross Site Scripting (XSS) attack taking place on Twitter. This particular vulnerability took advantage of the onmouseover function in JavaScript, which works by executing JavaScript code by simply moving your mouse over some text. The following status updates were observed, causing unsuspecting user feeds to fill up with images of rainbows:

Уязвимость в Twitter, которая в настоящее время уже устранена, привела к неожиданным последствиям. Когда пользователи сайта Twitter.com наводили курсоры на эти «странные» сообщения, происходило следующее:

- вредоносная строка символов автоматически отправлялась на страницы друзей, продолжая распространение вируса;
- появлялись странные сообщения с гигантскими буквами, надписями «Привет», чёрными полосами вместо текста сообщений и т.д.;
- любой пользователь, заходящий на заражённую страницу, мог быть перенаправлен на другой сайт.

Данная уязвимость в Twitter позволяла запускать javascript, открывая широкие возможности для пользователей с плохими намерениями. Луис Корронс, Технический директор PandaLabs, отмечает: «Основная опасность заключалась в том, что хакеры могли использовать и другие несовершенства Twitter, чтобы заразить компьютеры пользователей. Если бы помимо перенаправления вредоносного кода мошенники использовали технику запуска во время скачивания, мы бы наблюдали миллионы потенциальных жертв. Хотя это маловероятно, поскольку создатели Twitter постарались исправить ошибку до того, как это случится».

А началось все со страницы, созданной в Twitter, с именем Rainbow (Радуга). Отсюда и название:

Сначала javascript использовали лишь ради шутки, но постепенно уязвимость стали эксплуатировать для более серьёзных целей. Клиенты Twitter, которые не используют javascript (например, TweetDeck), остались нетронутыми. На сегодняшний день уязвимость устранена, поэтому пользователи могут общаться в Twitter, не беспокоясь о безопасности.

Более подробная информация доступна в блоге PandaLabs

Категория: Антивирусы | Добавил: gurei (28/Сен/2010)
Просмотров: 575 | Теги: Радужный червь в Twitter | Рейтинг: 0.0/0
Всего комментариев: 0
Добавлять комментарии могут только зарегистрированные пользователи.
[ Регистрация | Вход ]
» Поиск

» Форма входа

»

» Наш опрос
Рухнет ли доллар?
Всего ответов: 176

» Cтатистика

free counters


Copyright MyCorp © 2024 Яндекс.Метрика