Skip to content

¿Cómo hackearon a Twitter?

21 septiembre, 2010
Index

Así es, la razón por la cual desde la versión web de Twitter algunos usuarios fueron víctimas de popups porno, RT-spams y robots, fue debido a un hackeo.

Para ser precisos el error se activaba mediante una función llamada “onMouseOver” (cuando pones el cursor del ratón encima de algo), que provocaba que cada que te posicionabas sobre un link, aparecieran ventanas con enlaces a sitios porno.

Debe ser el primer ataque de este tipo en la red de microblogging, ya hace unos meses les relatábamos de un ataque masivo que sufrió esta red para acallar a un tuitero Georgiano.

La compañía ante este ataque recomendaba no usar el servicio a através del sitio web y proponía usar clientes de terceros como tweetdeck o tweetie para evitar este molesto ataque.

Por esta razón el problema no afectó a usuarios de dispositivos móviles ni a quienes se conectan a través de otros programas. De acuerdo a  Twitter.com el problema ya fue resuelto y se debió a una vulnerabilidad XSS, por lo que los usuarios ya pueden retomar sus alegre tuiteo:

We’ve identified and are patching a XSS attack; as always, please message @safety if you have info regarding such an exploit.

We expect the patch to be fully rolled out shortly and will update again when it is.

Blog de Status de Twitter

Con información de FayerWayer