Exploatand vulnerabilitati prezente in codul-sursa al celei mai populare platforme de microblogging, un programator spameaza pentru a-si promova propriul serviciu.

Raspandirea virusilor prin intermediul retelelor sociale a devenit, in ultima vreme, un subiect de neevitat. Twitter, cea mai populara platforma de microblogging a carei crestere de 700%, in ultimul an, ne da indicii importante asupra tendintelor pe care le adoptam in comunicare, a suferit in decursul weekendului trecut mai multe atacuri. Exploatand modulul de actualizare a profilului personal, un programator de 17 ani a reusit sa insereze linii de cod malitioase care folosesc conturile de Twitter pentru a transmite mesaje nesolicitate.

Botezat Mikeyy, dupa mesajele pe care le trimite in numele atacatorului, wormul modifica informatia prezenta in pagina de "Bio", fiind suficient sa vizitezi un profil infectat pentru ca propriul cont sa devina propagator de spam, potrivit TechCrunch. Primul atac a avut loc sambata, cand de pe patru conturi nou-create au inceput sa fie trimise mesaje facand reclama la un serviciu de microblogging, StalkDaily, care ofera ca functionalitati suplimentare fata de Twitter posibilitatea de a transmite continut video si foto. Initial doar 90 de conturi au fost afectate, dupa-amiaza zilei de sambata aducand, insa, un nou atac, de aceasta data fiind compromise 100 de profile. La sfarsitul unei duminici incheiate cu mai multe atacuri, echipa Twitter a reusit sa stearga peste 10.000 de tweet-uri care contineau linii de cod trimitand la worm.

Desi oficiali ai companiei sustin ca epidemia Mikeyy este sub control, mesaje continand textul "hire+mikeyy" se raspandesc cu viteza printre utilizatorii platformei, dupa cum au descoperit cei de la Twittercism in cursul zilei de luni, ceea ce inseamna ca wormul a afectat mai multe conturi decat s-a crezut initial.

Chiar daca, initial, admin-ul din spatele StalkDaily a negat vreun amestec in raspandirea wormului, new-yorkezul Mikeyy Mooney a recunoscut ca se afla in spatele atacurilor, declarand pentru BNOnews ca obisnuieste sa caute vulnerabilitati ale diferitelor siteuri, pe care le exploateaza pentru a semnala dezvoltatorilor problema de securitate pe care a gasit-o si, nu in ultimul rand, pentru a-si face reclama. El a adaugat ca a creat si raspandit wormul “din plictiseala” si ca datele de identificare ale utilizatorilor ale caror profile au fost infectate nu sunt in pericol.

Avand in vedere ca wormul circula, inca, liber, in pofida eforturilor programatorilor de a reactiona in timp real la viralitatea de care se bucura mesajele atacatorului, se pare ca ideea de promovare a lui Mikeyy Mooney este de succes. Cei de la Twitter nu sunt, insa, la fel de incantati, si au anuntat ca reactia lor oficiala nu se va lasa mult timp asteptata, amintind ca autorul wormului Samy, specializat pe reteaua MySpace, a suferit represaliile legii.

Cei care cred ca wormul le-a afectat conturile sunt sfatuiti sa verifice, dupa ce au dezactivat Javascript din browser, daca designul profilului nu a suferit modificari si daca nu au trimis mesaje nesolicitate fara sa-si dea seama. Ca extra-masura de securitate e indicata si schimbarea parolei.

Folosit de peste sase milioane de persoane, Twitter permite utilizatorilor sai sa transmita gratuit mesaje scurte, de maxim 140 de caractere, contactelor din lista lor. Popularitatea acestei platforme a crescut exponential de la infiintarea sa, in august 2006.

De altfel, manifestatiile din R. Moldova, care au urmat victoriei comunistilor in alegeri, au inceput saptamana trecuta printr-o impresionanta manifestatie spontana a tinerilor, care s-au strans in Piata Marii Adunari Nationale din centrul Chisinaului raspunzand apelurilor lansate pe reteaua Twitter sau prin SMS-uri. Ineditul mijloc de comunicare pus la dispozitie de noile tehnologii a facut ca aceste proteste sa fie denumite "Revolutia Twitter".


Despre autor:


Abonează-te pe


Te-ar putea interesa si:

In lipsa unui acord scris din partea Internet Corp, puteti prelua maxim 500 de caractere din acest articol daca precizati sursa si daca inserati vizibil linkul articolului.