image

Flash-blunder nekt Twitter

zondag 24 januari 2010, 16:30 door Redactie, 0 reacties

Door een blunder in de configuratie die Twitter gebruikte, was het kinderspel voor aanvallers om accounts van gebruikers te kapen, aldus een beveiligingsonderzoeker. Het probleem werd veroorzaakt door een Adobe Flash bestand dat de microbloggingdienst op de eigen website had staan. In strijd met de aanbevelingen van Adobe, kon het object overal waar het wilde bestanden laden, waaronder ook kwaadaardige bestanden. "Dit is niet de fout van Adobe. Dit komt doordat zeer veel slechte programmeurs Flash objecten programmeren. Ik heb letterlijk honderden van dit soort dingen op het web gezien", aldus beveiligingsexpert Mike Bailey tegenover The Register.

Hij plaatste een XML-bestand op zijn eigen server. Zodra een Twitteraar een link naar dit bestand opende, kreeg Bailey volledige controle over het account. "In werkelijkheid heb ik volledige toegang tot alles wat je Twitter account op het web heeft." Twitter heeft inmiddels het Flash widget uitgeschakeld en laat weten dat er waarschijnlijk geen accounts door zijn gehackt.

Nog geen reacties
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.