Twitter en panique ! La journée noire du 21 septembre...

Publié le 22 septembre 2010 , par Mathieu Chartier - dans Internet - Mots clés : Twitter

Twitter a connue une journée folle suite à l'exploit d'une faille XSS...

Twitter.jpgHier, la plateforme de micro-blogging Twitter a connu l'une des journées les plus folles de son histoire, ce dont ses responsables se seraient bien passés. En effet, suite à la prolifération de tweets vérolés, Twitter est comme devenu fou, la panique s'étant rapidement emparée des habitués qui ont été par milliers victimes de vers aussi rapides à se répandre qu'efficaces.

Des attaques qui n'ont pas touché les divers clients Twitter, mais uniquement le site Twitter.com où les tweets malicieux postés à leur insu par des dizaines de milliers de membres lançaient du code JavaScript dès que la souris les survolait. Cela a duré plusieurs heures, exploitant la fonction re-tweet pour se propager, avant que les choses ne reviennent finalement dans l'ordre.

Mais alors, qui est fautif ? Twitter, indiscutablement, ses ingénieurs n'ayant pas colmaté une faille dite "énorme" par des experts en sécurité. En effet, une mise à jour du code de Twitter a ouvert des possibilités d'attaques en XSS (Cross-Site Scripting), via la commande JavaScript OnMouseOver. Les hackers n'ont pas mis bien longtemps à dénicher la faille et à l'exploiter sans vergogne.

Suite à cette journée noire, les responsables de Twitter ont tenu à s'excuser dans un post intitulé "A propos de l'incident OnMouseOver" où sont expliquées les corrections faites sur le code pour empêcher à l'avenir ce type d'attaques. Twitter précise en outre qu'en aucun cas les informations personnelles des utilisateurs n'ont été en danger et fait savoir que les auteurs de ces incidents cherchaient simplement à s'amuser...

Panasonic Lumix GH2 : le micro-reflex à tout faire... même la 3D !   Passer à Android c'est comme "pisser dans son pantalon" pour Nokia

Dernières réactions

regedit32 - le 06/10/10 à 18:52
Y'a peut être un rapport avec l'attaque de 4chan qui était prévue pour la veille:"Operation Twatter"
Et c'est pas fini! :sweat:

http://localhostr.com/files/9ed4d1...ttacks.pdf
Les commentaires sur ce document sont clos.
  • Tout
  • Hi-Tech
  • Matériel
  • Mac
  • Jeux