Android

Các nhà nghiên cứu làm cho cuộc tấn công của Twitter tấn công vào Twitter có thể khiến nó dễ bị tấn công virus lan rộng.

Roseanne Barr says 'I'm not a racist,' calls controversial tweet 'stupid joke'

Roseanne Barr says 'I'm not a racist,' calls controversial tweet 'stupid joke'
Anonim

Cuộc tấn công, được đăng trên mạng vào thứ năm bởi các nhà nghiên cứu tại Khoa học an toàn là một bằng chứng vô hại về khái niệm buộc người dùng gửi một tin nhắn được xác định trước Lance James, nhà khoa học trưởng của Secure Science, "Bạn có thể bị tấn công bằng mã của chúng tôi và nó sẽ xé bỏ crap ra khỏi Twitter", ông nói.

[Đọc thêm: Làm thế nào để loại bỏ phần mềm độc hại khỏi PC Windows của bạn]

Bản hack tương tự như một cuộc tấn công clickjacking đang tạo ra các vòng trên Twitter vào tháng trước. Ở đó, tin tặc sử dụng kỹ thuật lén lút để lừa người dùng nhấp vào liên kết mà không nhận ra. Liên kết đó sẽ đăng thông điệp Twitter nói "không nhấp" cùng với một URL.

Khoảng thời gian này, các nhà nghiên cứu của Science Science đã tìm ra cách để tận dụng lợi thế của lỗi lập trình Web trên trang hỗ trợ của Twitter để đăng thông báo không mong muốn. Sau thông báo cảnh báo, mã kiểm tra của Khoa học an toàn sẽ đăng thông báo: "@XSSExploits Tôi vừa được sở hữu!" Tuy nhiên, một người dùng độc hại có thể làm tồi tệ hơn nhiều với lỗi này, James nói. Cuộc tấn công có thể được sửa đổi để không có màn hình cảnh báo, và nó có thể được tăng cường với một thông điệp giật gân mà người dùng sẽ có nhiều khả năng nhấp vào. Nếu nó được kết hợp với mã tấn công độc hại của trình duyệt, nó có thể được sử dụng để kiểm soát các máy của nạn nhân, James nói.

Twitter có thể vô hiệu hóa cuộc tấn công bằng cách sửa lỗi lỗ hổng trên trang web mà các nhà nghiên cứu bảo mật đang khai thác, nhưng nếu một lỗi tương tự khác xuất hiện trên trang web, người dùng sẽ phải đối mặt với cùng một vấn đề. Vấn đề được làm tồi tệ hơn bởi thực tế là do giới hạn 140 ký tự của Twitter, Twitterers sử dụng các liên kết Web rút ngắn như Tinyurl.com và thường không biết họ có đang nhấp vào một liên kết Web đáng tin cậy hay không, James nói. thực hành bảo mật đã được chú ý gần đây khi dịch vụ đã đạt được phổ biến chủ đạo. Vào tháng 1, công ty đã tiến hành đánh giá bảo mật đầy đủ sau khi tin tặc truy cập vào các tài khoản của Tổng thống đắc cử Barack Obama, Fox News và CNN.

James nói rằng ông hy vọng cuộc biểu tình của ông sẽ thúc đẩy Twitter trở thành ưu tiên bảo mật. <

"Chúng tôi không muốn gây thiệt hại cho Twitter," anh nói.