11 maja 2010
Każdy może zostać odkrywcą spektakularnej luki!
wtorek, maja 11, 2010 | Autor:
\m/ojtek

Wpisanie i zatwierdzenie w polu statusu frazy:
accept hcseclab
powodowało wczoraj, że dowolny użytkownik mógł wymusić śledzenie jego profilu przez moje konto w serwisie Twitter. Potencjalne niebezpieczeństwo? Możliwe było przykładowo zmuszenie dowolnych użytkowników Twittera do odebrania naszych wiadomości zawierających odnośniki do potencjalnie niebezpiecznych witryn. Szybko doczekaliśmy się jednak oficjalnej reakcji Twittera oraz usunięcia luki i jej wszystkich skutków.
Najciekawsze jest jednak to, w jaki sposób doszło do odkrycia powyższego błędu. Otóż błąd nie został odkryty przez któregoś ze znanych specjalistów ds. bezpieczeństwa serwisów internetowych, lecz przez... tureckiego fana heavymetalowego zespołu Accept.
Miłośnik mocnego brzmienia odkrył po prostu, że po opublikowaniu statusu o treści:
Miłośnik mocnego brzmienia odkrył po prostu, że po opublikowaniu statusu o treści:
Accept pwnz
użytkownik @pwnz znalazł się nagle pośród osób śledzących jego profil. Zafascynowany odkryciem, świeżo upieczony łowca internetowych błędów opisał całe zdarzenie na swym blogu oraz poinformował o wszystkim administratorów Twittera.
Jaki z tego wszystkiego wniosek? Okazuje się, że spektakularny błąd w jednym z największych serwisów internetowych można odkryć przez przypadek. Warto więc zwracać uwagę na dziwne zachowanie wszelkich aplikacji oraz serwisów internetowych, gdyż dosłownie każdy internauta może zasłynąć jako odkrywca słynnej luki...
[źródło]
[źródło]
Komentarze (6)

Sortuj po: Data Ocena Ostatnia Aktywność
Wczytywanie komentarzy...
Wyślij nowy komentarz
Comments by IntenseDebate
Odpowiedz jako Gość, lub zaloguj się:
WróćPołączony jako (Wyloguj się)
Nie wyświetla się publicznie.
Publikowanie anonimowe.
Każdy może zostać odkrywcą spektakularnej luki!
2010-05-11T09:45:00+02:00
\m/ojtek
Inne|Newsy|Sieci komputerowe|
Subskrybuj:
Komentarze do posta (Atom)
Wyszukaj w HCSL:
Subskrybuj:
Najpopularniejsze artykuły wszech czasów:
- Urządzenia do kopiowania kart płatniczych
- Co tak naprawdę ujawniasz w Internecie?
- Dlaczego należy zasłaniać klawiaturę bankomatu?
- Publiczna wiadomość z ukrytym przekazem
- Przyszłość antywirusów jest jasna
- Sposób na obejście internetowych blokad
- Superbezpieczne hasła na... żółtej karteczce
- Funkcje sprzętowego kasowania danych w HDD!
- 12-latek odkrył krytyczną lukę w Firefoksie
- Przestępstwo nie popłaca
- Czy jesteśmy inwigilowani przez chiński sprzęt?
- Gotowy zestaw do podsłuchiwania GSM
- Jak działa internetowa mafia?
- Uwaga na nowy rodzaj ataków phishingowych!
- Microsoftowy poradnik dla organów ścigania!
- Polski super-bezpieczny system Qubes OS
- Dane wieczyście dostępne
- Pierwszy atak samochodowych crackerów
- Pliki PDF zdolne do wykonania dowolnego kodu
- Polskie służby współpracują z firmą Google?
- Więzienie za odmowę ujawnienia hasła
- Podrzucanie dziecięcej pornografii
- Zapomniany film o hakerach
- Łamanie haseł w Windows Vista i 7
face · 786 tygodni temu
\m/ojtek 84p · 786 tygodni temu
bibi88bibi 17p · 786 tygodni temu
ppw 67p · 786 tygodni temu
\m/ojtek 84p · 786 tygodni temu
michal · 786 tygodni temu