22.09.2010

Twitter атаковали хакеры

 Сервис микроблогов Twitter оказался подвержен новой уязвимости, которая приводит к различных отклонениям в поведении веб-интерфейса. Используя ее, неизвестные злоумышленники уже заразили вредоносным кодом около 500 тысяч аккаунтов.

По одной из версий, источником атаки стал пользователь RainbowTwtr, который опубликовал специально сформированный текст поста. Как пишет газета "Взгляд", пользователь размещал специальный набор тегов, который раскрашивал запись полностью в тот или иной цвет. Однако после набора тегов размещался код JavaScript, который, используя событие onMouseOver, получив, таким образом, "ловушку" для пользователя. В результате при проведении курсором поверх ссылок, находящихся в сообщении, у пользователей автоматически открываются новые вкладки в браузере или появляются текстовые сообщения во весь экран.

Официальных комментарием от администрации ресурса пока не поступало. До устранения уязвимости не рекомендуется использовать веб-интерфейс Twitter.