Microbloggingdienst Twitter heeft de beveiliging van accounts verbeterd door HTTPS standaard voor gebruikers in te schakelen. Vorig jaar verscheen er een Firefox plugin waarmee het kinderspel was om Twitter-accounts via open draadloze netwerken te kapen. Hoewel Twitter gebruikers wel via HTTPS laat inloggen, verloopt de rest van de sessie via HTTP, wat is af te luisteren. Aanvallers kunnen zo de sessie cookie van een ingelogde Twitteraar kapen en vervolgens als die gebruiker Tweets versturen, wat onder andere bij verschillende politici gebeurde.
Twitter bood gebruikers de optie om HTTPS voor de gehele sessie in te schakelen, maar dit stond standaard niet ingeschakeld. Dat gaat nu veranderen, hoewel de uitrol geleidelijk zal plaatsvinden.
"We adviseren het gebruik van HTTPS voor verbeterde veiligheid. We zijn begonnen met dit standaard voor sommige gebruikers in te schakelen", zo laat de microbloggingdienst in een tweet weten.
Deze posting is gelocked. Reageren is niet meer mogelijk.