Rubate milioni di utenze digitali da Twitter!
11-16-09
In questo giorni gli Hacker stanno contagiando milioni di utenti su Twitter. In pratica gli Hacker stanno sfruttando vulnerabilità di tipo Cross Site Scripting per diffondere un “Worm” che si sta propagando a vista d’occhio contagiando migliaia di utenti all’ora. I gestori di Twitter hanno provato a chiudere le falle digitali ma con scarso successo, in oggi sono ancora presenti i seguenti buchi su Twitter:
http://twitter.com/testxss?%3Cscript%3Ealert%28%27xss%27%29%3C/script%3E=%A2
Se cliccate sul link sopra potete testare l’effettiva presenza della vulnerabilità che sta permettendo la diffusione del Worm su Twitter.
Se volete vedere un video di come gli Hacker rubano le identità digitali delle persone che hanno Twitter, allora guardate il video qui sotto!
http://sites.google.com/site/tentacoloviola/twitterhorror
In pratica le pagine Twitter ancora vulnerabili sono le seguenti:
http://twitter.com/%A2
http://twitter.com/testxss/%A2
http://twitter.com/testxss/whatever/%A2
http://twitter.com/testxss?a=%A2
Consigliamo vivamente di non usare Twitter in questi giorni, almeno finché i gestori di Twitter non sistemeranno la problematica.
Articoli di maggior successo
Tags: twitter, twitter hacked
Caspita ho aperto un account su Twitter proprio l’altro giorno…
Commento da Hacker o Lamer:
0
1
Strano che in un sito come questo venga utilizzata la definizione di hacker per etichettare qualcuno che utilizza le proprie conoscenze per “far del male”, piuttosto che chiamarlo cracker.
Dal Jargon File (http://jargonwiki.com/wiki/Hacker), al termine Hacker viene scritto (ottavo punto):
“8.[deprecated] A malicious meddler who tries
to discover sensitive information by poking around.
Hence password hacker, network hacker. The correct
term for this sense is cracker.”
Credo che sia profondamente sbagliato, per un sito la cui intestazione sia “diventare hacker” dare un’immagine così distorta di chi o cosa un hacker, e quindi l’hacking, siano.
L’hacker tenta di superare limiti per puro piacere ed interesse tecnico/tecnologico del porsi e superare una sfida, e in questo fare un hack sul sito di twitter ci può stare, credo. Forse qualcuno di autorevole di me può anche correggermi.
Da qui, però, il rubare le identità e infettare i client esce da ciò che un hacker è, e diventa cracker, cioè “One who breaks security on a system” (sempre dal Jargon File, def. cracker).
Vedo un mare di articoli “Gli hacker violano poste.it” e anche “hacker causano black-out in brasile”.
Un peccato vedere un blog fare disinformazione.
Già ci pensano i giornalisti a non capirci niente di informatica e dare dis-informazioni, tutti i giorni.
Almeno chi è del settore provi a fare le cose per bene.
(è solo una mia opinione).
Comunque, grazie per la notizia (errore hacker/cracker escluso) e per gli approfondimenti.
Commento da Hacker o Lamer:
4
1