Android

Výzkumníci dělají Wormy Twitter Attack

NYSTV - Transhumanism and the Genetic Manipulation of Humanity w Timothy Alberino - Multi Language

NYSTV - Transhumanism and the Genetic Manipulation of Humanity w Timothy Alberino - Multi Language
Anonim

Útok, který on-line uveřejnili vědci ve společnosti Secure Science, je neškodný důkaz koncepce, která nutí uživatele vyslat předem určenou zprávu, ale mohl by se vrátit do velmi ošklivého červa, řekl Lance James, vedoucí vědecký pracovník společnosti Secure Science.

"Můžete se spojit s našim kódem útokem a to by jen zničilo kecy z Twitteru," řekl.

[Další čtení: Jak odstranit malware z vašeho PC se systémem Windows]

Hack je podobný útoku clickjackingu, který se minulý měsíc uskutečnil na Twitteru. Tam, hackeři používali záludnou techniku ​​k tomu, aby uživatelé popudili kliknutí na odkaz, aniž by si to uvědomili. Tento odkaz bude obsahovat zprávu Twitter, která bude obsahovat adresu URL.

Tentokrát naši vědci společnosti Secure Science našli způsob, jak využít chyby webového programování na webu služby Twitter, aby mohly odeslat nechtěnou zprávu. Po výstražné zprávě zveřejní testovací kód společnosti Secure Science zprávu: "@XSSExploits Mám to vlastně!" na profil oběti.

Chybný uživatel by s touto chybou mohl udělat mnohem horší, nicméně James řekl. Útok mohl být změněn tak, aby nedošlo k varovnému zobrazení, a mohlo by to být zdokonaleno senzační zprávou, že uživatelé budou pravděpodobněji klikat. Kdyby to bylo kombinováno se škodlivým kódem útoku prohlížeče, mohlo by to být použito k převzetí kontroly nad strojem obětí, řekl James. "" Držím si dech, doufám, že v tuto chvíli nikdo neudělá něco hloupého, "řekl.

Twitter by mohl útok deaktivovat tím, že napraví skriptovací chybu mezi lokalitami, kterou výzkumníci společnosti Secure Science využívají, ale pokud by se na webu objevila další podobná chyba, uživatelé by měli znovu čelit stejnému problému. Problém je zhoršován skutečností, že kvůli Twitteru 140 znaků limit, Twitterers použití zkrácených webových odkazů, jako je Tinyurl.com a často nemají tušení, zda oni kliknou na důvěryhodný webový odkaz, řekl James. bezpečnostní postupy byly v poslední době v centru pozornosti, protože služba získala tradiční popularitu. V lednu společnost zavedla komplexní bezpečnostní recenzi poté, co hackeři získali přístup k účtům vyvoleného prezidenta Baracka Obamy, Fox News a CNN.

James řekl, že doufá, že jeho demonstrace bude tlačit Twitter na to, aby se bezpečnost stala prioritou.

"Nechceme způsobit škody na Twitteru," řekl.