Components

Twitter-hack: hoe het is gebeurd en wat er wordt gedaan

How The Self-Retweeting Tweet Worked: Cross-Site Scripting (XSS) and Twitter

How The Self-Retweeting Tweet Worked: Cross-Site Scripting (XSS) and Twitter
Anonim

Twitter pakt een reeks beveiligingsproblemen aan, te beginnen met een hack die een aantal bekende beroemdhedenaccounts heeft geraakt. Iemand heeft tijdens het weekend ingebroken in Twitter-accounts van verkozen president Barack Obama, CNN-anker Rick Sanchez en Britney Spears. Tegelijkertijd probeert een phishing-scam gewone gebruikers te misleiden hun wachtwoorden in te leveren en hun profielen in gevaar te brengen.

Twitter-hack: celebrity-doelen

Allereerst de meest verse hacks: iemand heeft de wachtwoorden kunnen kraken bijna drie dozijn high-profile Twitter-accounts in de uren voorafgaand aan maandagochtend. De officiële accounts voor Fox News en Facebook werden beïnvloed, naast de hierboven genoemde persoonlijke profielen.

[Meer informatie: hoe u malware van uw Windows-pc verwijdert]

Sommige tweets die worden verzonden vanaf gehackte accounts omvatten "i ik heb nu een hoge lat op vandaag misschien niet op het werk, "van Rick Sanchez's naam; "Breaking: Bill O Riley [sic] is gay," uit het Fox News-account; en tenslotte, van Britney's Twitter: "Hi Yall! Brit Brit hier, wilde je updaten naar mijn maat" - nou, je snapt het wel.

Twitter heeft de betreffende accounts afgesloten en de controle teruggestuurd naar hun rechtmatige eigenaars.

Twitter-hack: de uitleg

Hoe is het gebeurd? De hacker heeft toegang gekregen tot enkele van de supporttools van Twitter en lijkt de gegevens van de accounts te kunnen resetten.

"Deze accounts werden gecompromitteerd door een persoon die een aantal tools hackte die ons ondersteuningsteam gebruikt om mensen dingen te laten doen zoals het bewerken van e-mailadres gekoppeld aan hun Twitter-account wanneer ze zich niet kunnen herinneren of vast kunnen komen te zitten, "een Twitter-blog posting states.

Die supporttools zijn inmiddels offline gehaald totdat ze adequaat beveiligd kunnen worden, aldus het bedrijf.

De Twitter Phishing Scam

Dat alles is niet gerelateerd aan de phishing-scam die ook tijdens het vakantieweekend in de kijker werd gezet. Iemand begon met het verzenden van e-mails en andere berichten die mensen naar een site leiden die op Twitter lijkt. De valse sites vragen om uw gebruikersnaam en wachtwoord en registreren de informatie vervolgens en gebruiken deze tegen u.

De slimste bescherming? Volg geen e-mailkoppelingen en kijk altijd zorgvuldig naar een URL voordat u gevoelige informatie overhandigt. Als u denkt dat u bent gedupeerd, volgt u deze link om uw wachtwoord zo snel mogelijk opnieuw in te stellen of neemt u contact op met Twitter-ondersteuning voor extra hulp.