Súlyos biztonsági rés a Twitteren

Nem kellett nagy hackernek lenni ahhoz, hogy kihasználjuk a mikroblog oldalon felmerült hibát.
Kapcsolódó cikkek

Számos felhasználó – a hibára rámutatva kvázi – játékból, de nagyon sokan ennél kevésbé szimpatikus célzattal használták ki a Twitter biztonsági rését, amellyel úgy tudtak felugró üzeneteket megjeleníteni illetve honlapokat megnyitni, hogy ahhoz a mi hozzájárulásunkra sem volt szükségük.

Elég volt egy megfelelően módosított link fölött elhaladni az egérrel, hogy az kattintás és beleegyezés nélkül azonnal reagáljon. A trükkösebb felhasználók az ilyen rosszindulató linkeket több színes blokk mögött rejtették el, hogy az adott esetben tapasztaltabb felhasználókat is át tudják verni.

A Twitter hamar reagált és kiiktatta ezt a hibát rendszeréből, úgyhogy ismét biztonságosan lehet böngészni oldalukat. Persze mindebből azok semmit sem vettek észre, akik telefonon keresztül vagy valamilyen egyéb, asztali kliensen keresztül vette igénybe szolgáltatásukat.