Наука и техника 12 июн 2014, 13:50

Угрозу для пользователей Twitter создала уязвимость в сервисе TweetDeck

Twitter пытается устранить уязвимость в популярном приложении TweetDeck, которая дает хакерам возможность показывать пользователям странные всплывающие сообщения и распространять потенциально вредоносный код.

Об этом сообщает Lenta.ru со ссылкой на USA Today.

Так называемая XSS-уязвимость (cross-site scripting — межсайтовый скриптинг) является достаточно распространенной в веб-приложениях. Она позволяет внедрить в интернет-страницу, которую сервис выдает пользователю, тот или иной произвольный код, возможно — вредоносный. Цели хакеров при эксплуатации такой уязвимости могут варьироваться — от неавторизованного размещения рекламы до перехвата логинов и паролей пользователя.

В случае с TweetDeck, который с 2011 года принадлежит компании Twitter, пользователи видят всплывающие сообщения – к примеру, «Yo!» или «Please close now TweetDeck, it is not safe». Кроме того, сервис в случайном порядке ретвитит сообщения с потенциально вредоносным кодом. Масштабы инцидента не уточняются.

«Мы временно закрыли доступ к сервису TweetDeck после выявления уязвимости», — объявили администраторы TweetDeck накануне в своем Twitter-аккаунте. Под угрозой оказались десктопное Windows-приложение TweetDeck и веб-версия.

Предполагается, что инцидент спровоцировал 19-летний австрийский программист. Он экспериментировал с символами в коде и обнаружил уязвимость, которая позволяла вставлять компьютерные команды в твиты. Программист оповестил администрацию Twitter и рассказал о находке в онлайн-блоге. Однако другие хакеры успели воспользоваться ошибкой до того, как Twitter ee устранил.

По словам представителей TweetDeck, уязвимость была ликвидирована, и пользователям рекомендовались выйти из сервиса и снова зайти, используя свои данные. Однако, по словам эксперта по инфобезопасности из компании Rapid7 Трея Форда, последствия ошибки в виде твитов с вредоносным кодом по-прежнему распространяются на сервисе. Поэтому до полного устранения проблемы пользователям рекомендуется «отвязать» сервис TweetDeck от своего Twitter-аккаунта.

TweetDeck — это бесплатный сервис-клиент для публикации и чтения сообщений в Twitter. Он доступен для компьютеров Mac и ПК, смартфонов iPhone, Android-устройств и в виде приложения для браузера Google Chrome. Сервис был самым популярным из сторонних приложений для работы с Twitter, и сам Twitter его купил в 2011 году за 40 миллионов долларов.

Материалы по теме
Люди

Сергей Ситников: моя цель - воспитывать сильных и добрых людей, которые будут любить и развивать Россию

Общественному активисту, волонтеру Сергею Ситникову 32 года, за плечами у него служба во ФСИН, создание собственного спортивного клуба и даже выход на льготную пенсию. Активный, спортивный и инициативный Сергей, как говорится, никогда не сидит на месте: ведет спортивный образ жизни и прививает любовь к этому всем окружающим.

Первая полоса

Последние новости

Бизнес

Юрий Коровкин, YGroup, SILVERSTREAM: Нас ждут «Яндекс» и 600 000 пользователей

За четыре года он запустил два успешных бизнеса и получил сотни миллионов инвестиций в коттеджные поселки и десятки миллионов инвестиций в свой венчурный проект. Каждый день он начинает в 5.30 и считает Сочи лучшим городом мира. Он эффективно управляет как объектами недвижимости делюкс-уровня, так и своей жизнью. И специально для "Югополиса" рассказал, почему его компании доверяют строить элитные виллы, когда продаст приложение гиганту рынка и по каким критериям берет в свою команду

Люди

Верный путь к успеху – любимое дело

Швейное ремесло всегда было занятием не только прибыльным, но и престижным. Сейчас мастера своего дела помогают джентльменам выглядеть солидно и безукоризненно, а леди – изысканно, уникально и женственно. Мастером своего дела на этом поприще стала Лариса Гаврилова, хозяйка собственной сочинской швейной мастерской «Глорена».

Люди

Сергей Ситников: моя цель - воспитывать сильных и добрых людей, которые будут любить и развивать Россию

Общественному активисту, волонтеру Сергею Ситникову 32 года, за плечами у него служба во ФСИН, создание собственного спортивного клуба и даже выход на льготную пенсию. Активный, спортивный и инициативный Сергей, как говорится, никогда не сидит на месте: ведет спортивный образ жизни и прививает любовь к этому всем окружающим.
Иван Сергеев
Ситуация

Взгляд на мэра Сочи Копайгородского со стороны: интервью с жителями и мнения экспертов

Мэр Сочи Алексей Копайгородский успел многое сделать для города – это отмечают как сочинцы, так и эксперты в сфере политики и экономики. Узнаем, как оценивают работу Копайгородского на посту мэра и какие его достижения жители города считают особенно важными и знаковыми