Magazine Internet

Twitter : encore un worm !

Publié le 26 septembre 2010 par Olivier Laurelli

Twitter : encore un worm !EDIT : c’est en fait un beau CSRF sur une nouvelle feature de Twitter… juste un CSRF tout pas beau et tout vieux qui est la cause de cette nouvelle propagation (voir les commentaires ci-dessous avec le code d’exploitation). Pas de risque de compromission de vos données… pour l’instant, juste une belle iframe toute sale qui ne serait jamais arrivée là avec un code propre.

Il semble que Twitter soit pour la seconde fois cette semaine victime d’une attaque. Constaté à l’instant sur l’interface web. Les timelines se retrouvent pourries de mots doux à caractére pornographique avec un joli link qui ira lui même contaminer la timeline de vos followers…

Je n’ai pas encore le détail de l’attaque mais l’url postée semble faire un truc bizarre exploitant l’API de Twitter, à vérifier.

Bref il semble que Twitter attire l’attention de beaucoup de petits malins et que l’application elle même soit gavée de trous de sécurité… Mais qu’attendent ils pour se payer un véritable audit ?

tweetattack

Possibly Related Posts:

  • SCADA et Stuxnet ou les prémices d’une scadastrophe
  • Hadopi.fr : un intérêt manifeste
  • La menace Deep Packet Inspection : analyse de la compromission d’un FAI
  • HADOPI : DDoS annoncé pour accueillir Hadopi.fr
  • Twitter et le worm du onmouseover


Retour à La Une de Logo Paperblog

A propos de l’auteur


Olivier Laurelli 9300 partages Voir son profil
Voir son blog

l'auteur n'a pas encore renseigné son compte l'auteur n'a pas encore renseigné son compte

Dossiers Paperblog

Magazine