Több millió Twitter fiókot fertőzött meg a "Rainbow"

forrás Prim Online, 2010. szeptember 22. 11:05

Egy azóta már kijavított hibát használt ki a „Rainbow” féreg, amely hihetetlen sebességgel terjedt a Twitter-fiókok között, több milliót megfertőzve. A Panda Security szakemberei szerint ez tekinthető az első igazán komoly Twitter-járványnak – az egész egy délelőtt leforgása alatt ment végbe.

2010. szeptember 21-én reggel a Panda Security szakemberei óriási sebességgel terjedő járványra lettek figyelmesek: a Twitter-fiókokon keresztül terjedő „Rainbow” féreg másodpercenként átlagosan 100 fiókot megfertőzve haladt végig a hálózaton, egészen addig, amíg az általa kihasznált sebezhetőséget be nem foltozták a szakemberek.

– Sok felhasználó figyelhetett fel arra, hogy hirtelen olyan tweetek jelennek meg a profiljukban, amelyek laikusok számára random karakterek halmazának tűnnek – magyarázta a jelenséget Sándor Zsolt, a Panda Security magyarországi igazgatója. – Csakhogy ezek a tweetek, mint az a gyanús tweetekről készített képekből is kitűnik, mouseover-re aktiválódnak; vagyis már akkor is akcióba lépnek, ha a felhasználók föléjük viszik a kurzort.

A Panda szakembereinek megfigyelése szerint a Twitter hiányosságát kihasználó kódsor automatikusan továbbította magát az ismerősök profiljába is, így rendkívül kis idő alatt igen nagy fertőzési arányt érve el. A kód átirányíthatta a böngészőt egy másik oldalra, sőt, javascript futtatását is engedélyezte. Igaz ugyan, hogy a fertőzés kezdetekor az ilyen módon futtatott javascriptek általában megmaradtak az egyszerű tréfák szintjén, de a Panda szakemberei szerint voltak, akik ennél tovább is mentek volna.

– Az egészben az volt a rendkívül veszélyes – tette hozzá Sándor Zsolt –, hogy az átirányítást és a javascript-futtatást nagyon könnyen ki lehetett volna használni valami sokkal komolyabbra. A Twitter egy rendkívül népszerű szolgáltatás, a felhasználók viszont általában véve nincsenek felkészülve arra, hogy a fiókjukat támadás érheti. Az ilyen típusú fertőzések azt használják ki, hogy az ember nem gyanakodik az ismerősétől érkezett üzenetre; az ebben elrejtett kártevők ez miatt nagy pusztítást tudnak okozni. Nem is önmagában a kártevő a veszélyes, hanem az, amit bejuttathat a gépünkre: egy sor kémprogramot, ami figyeli a banki tranzakcióinkat, trójaiakat, amik ellopják a jelszavainkat, és így tovább.

Az alig fél nap alatt lezajló járvány forrása egy “RainbowTwtr” nevű Twitter-fiók volt a Panda szakértőinek megállapításai alapján; a féreg ez után kapta a nevét is.

– Az olyan Twitter-kliensek, amelyek nem futtatnak javascriptet, mint például a TweetDeck, nem voltak veszélyben – mondta Sándor Zsolt. – Mostanra pedig a Twitter üzemeltetői befoltozták a biztonsági rést, így ez a járvány már senkit nem érinthet.

IT ROVAT TOVÁBBI HÍREI

A Rakuten Viber elnyerte a SOC 2 Type 2 tanúsítványt

A Rakuten Viber, a világ egyik vezető kommunikációs platformja, amely nagy hangsúlyt fektet a biztonságos és privát kommunikációra, sikeresen teljesítette a Service Organization Control (SOC) 2 Type II tanúsítványt. A SOC 2 az American Institute of Certified Public Accounts (AICPA) által kidolgozott ellenőrzési szabvány. Szigorú keretrendszerét úgy alakították ki, hogy biztosítsa az ügyféladatok biztonságát, rendelkezésre állását, bizalmas jellegét és védelmét.

2024. április 24. 11:38

Factor 4: a legújabb UltiMaker 3D nyomtató gyártósorok támogatására

Az UltiMaker április 22-én bemutatta az UltiMaker Factor 4 új, ipari 3D nyomtatót, amelyet kifejezetten gyártóüzemi felhasználásra, a gyártósorok működési hatékonyságának és megbízhatóságának növelésére fejlesztettek. Az UltiMaker Factor 4 hazai bemutatójára az Ipar Napjain kerül sor a kizárólagos hazai forgalmazó, a FreeDee Kft. standján (A pavilon, 101F).

2024. április 23. 18:00

A Thermaltake bemutatja a háromféle GPU-elrendezést támogató közepes toronyházát

A Thermaltake, a prémium PC-hardvermegoldások vezető márkájának, CTE E600 MX közepes toronyháza fekete, hófehér és hortenziakék változatban is elérhető. A CTE E600 MX a CTE-sorozat legújabb kiegészítése, egy kétkamrás közepes toronyház, amely a Thermaltake innovatív CTE-kialakítását örökölte, ami a központi hűtési hatékonyság (Centralized Thermal Efficiency) rövidítése, és a kritikus alkatrészek magas szintű hűtési teljesítményének biztosítására összpontosít. Ráadásul a CTE E600 MX háromféle GPU-elrendezési lehetőséggel és cserélhető, kettős előlapi kialakítással rendelkezik, maximális rugalmasságot kínálva a felhasználóknak gépük testreszabásához.

2024. április 23. 13:06

Az AOC a Graphic Pro U3 sorozattal erőt ad az alkotóknak

A kijelzőspecialista AOC büszkén jelenti be a kreatív szakemberek egyedi igényeihez gondosan kidolgozott új monitorcsaládját. A kivételes színhűségével, élvonalbeli funkcióival és elegáns, díjnyertes dizájnjával az AOC Graphic Pro U3 sorozat forradalmasítja a fotósok, vizuális művészek, tervezők, szerkesztők, műsorszolgáltatók, producerek és játékipari szakemberek munkáját. 

2024. április 22. 17:50

Form 4: új, villámgyors 3D nyomtató a Formlabs-tól

A Formlabs bemutatta a Form 4-et, a következő generációs műgyanta 3D nyomtatóját. A Form 4 és biokompatibilis változata, a Form 4B rendkívül gyors additív gyártást ígér nagy precizitással a választott alapanyag típusától függetlenül. A Formlabs legújabb fejlesztése már megtekinthető és tesztelhető a FreeDee Kft. budapesti irodájában.

2024. április 21. 14:03

Kövess minket a Facebookon!

Cikkgyűjtő

További fontos híreink

Ingyenes digitális platform segít a tanároknak és diákoknak az érettségire való felkészülésben

2024. április 20. 11:36

Itt a világ első, Swarovski kristályba ágyazott autós kijelzője

2024. április 10. 14:55

A csevegőprogramokat vizsgálta az NMHH

2024. április 2. 13:14

Megvannak az IAB 2023-as Legjobb szakdolgozat pályázatának nyertesei

2024. március 25. 15:50