Több millió Twitter fiókot fertőzött meg a "Rainbow"

forrás Prim Online, 2010. szeptember 22. 11:05

Egy azóta már kijavított hibát használt ki a „Rainbow” féreg, amely hihetetlen sebességgel terjedt a Twitter-fiókok között, több milliót megfertőzve. A Panda Security szakemberei szerint ez tekinthető az első igazán komoly Twitter-járványnak – az egész egy délelőtt leforgása alatt ment végbe.

2010. szeptember 21-én reggel a Panda Security szakemberei óriási sebességgel terjedő járványra lettek figyelmesek: a Twitter-fiókokon keresztül terjedő „Rainbow” féreg másodpercenként átlagosan 100 fiókot megfertőzve haladt végig a hálózaton, egészen addig, amíg az általa kihasznált sebezhetőséget be nem foltozták a szakemberek.

– Sok felhasználó figyelhetett fel arra, hogy hirtelen olyan tweetek jelennek meg a profiljukban, amelyek laikusok számára random karakterek halmazának tűnnek – magyarázta a jelenséget Sándor Zsolt, a Panda Security magyarországi igazgatója. – Csakhogy ezek a tweetek, mint az a gyanús tweetekről készített képekből is kitűnik, mouseover-re aktiválódnak; vagyis már akkor is akcióba lépnek, ha a felhasználók föléjük viszik a kurzort.

A Panda szakembereinek megfigyelése szerint a Twitter hiányosságát kihasználó kódsor automatikusan továbbította magát az ismerősök profiljába is, így rendkívül kis idő alatt igen nagy fertőzési arányt érve el. A kód átirányíthatta a böngészőt egy másik oldalra, sőt, javascript futtatását is engedélyezte. Igaz ugyan, hogy a fertőzés kezdetekor az ilyen módon futtatott javascriptek általában megmaradtak az egyszerű tréfák szintjén, de a Panda szakemberei szerint voltak, akik ennél tovább is mentek volna.

– Az egészben az volt a rendkívül veszélyes – tette hozzá Sándor Zsolt –, hogy az átirányítást és a javascript-futtatást nagyon könnyen ki lehetett volna használni valami sokkal komolyabbra. A Twitter egy rendkívül népszerű szolgáltatás, a felhasználók viszont általában véve nincsenek felkészülve arra, hogy a fiókjukat támadás érheti. Az ilyen típusú fertőzések azt használják ki, hogy az ember nem gyanakodik az ismerősétől érkezett üzenetre; az ebben elrejtett kártevők ez miatt nagy pusztítást tudnak okozni. Nem is önmagában a kártevő a veszélyes, hanem az, amit bejuttathat a gépünkre: egy sor kémprogramot, ami figyeli a banki tranzakcióinkat, trójaiakat, amik ellopják a jelszavainkat, és így tovább.

Az alig fél nap alatt lezajló járvány forrása egy “RainbowTwtr” nevű Twitter-fiók volt a Panda szakértőinek megállapításai alapján; a féreg ez után kapta a nevét is.

– Az olyan Twitter-kliensek, amelyek nem futtatnak javascriptet, mint például a TweetDeck, nem voltak veszélyben – mondta Sándor Zsolt. – Mostanra pedig a Twitter üzemeltetői befoltozták a biztonsági rést, így ez a járvány már senkit nem érinthet.

IT ROVAT TOVÁBBI HÍREI

Felmérés: a hollandiai szervezetek negyede nincs felkészülve kibertámadásra

Hollandiában a közepes és nagyvállalatok negyede nincs felkészülve egy esetleges kibertámadásra – jelentette hétfőn az NLTimes című holland hírportál a KPN holland távközlési vállalat megrendelésére készült felmérésre hivatkozva, amelyben kiemelik az egészségügyi szektor veszélyeztetettségét is.

2024. november 4. 13:17

A Samsung új szintre emeli okostévéinek biztonságát

A Samsung saját fejlesztésű kriptográfiai modulja, a Samsung CryptoCore* megszerezte a Nemzeti Szabványügyi és Technológiai Intézet (NIST) rangos FIPS 140-3 tanúsítványát**. A titkosítási minősítés a vállalat azon elhivatottságát támasztja alá, hogy okostelevízióin is kiemelkedő biztonsági és adatvédelmi megoldásokat nyújtson a felhasználóknak.

2024. október 31. 20:11

Az otthoni rehabilitációt segíti a Széchenyi-egyetem mesterséges intelligenciával működő fejlesztése

A győri Széchenyi István Egyetemen jelenleg is több egészségtechnológiai fejlesztés zajlik. Az egyik közülük lehetővé teszi, hogy a betegek a saját otthonukban végezhessék el a rehabilitációjukhoz szükséges fizikai gyakorlatokat. A mesterséges intelligencián alapuló szoftver nemcsak kiértékeli a mozgássor pontosságát, de képes arra is, hogy a kezelőorvosnak erről teljes körű jelentést küldjön.

2024. október 30. 11:48

Kiemelkedő kiberbiztonsági minősítést kapott a Schneider Electric megoldása

A világ első adatközponti infrastruktúra menedzsment (DCIM) hálózati kártyája lett a Schneider Electric EcoStruxure IT Network Management Card 3 megoldása, amely megkapta a Nemzetközi Elektrotechnikai Bizottság (IEC) IEC 62443-4-2 Security Level 2 (SL2) minősítését. Az új minősítés szigorúbb követelményeket takar és kiberbiztonsági szempontból nagyobb ellenállóképességet jelent, mint a tavaly elnyert SL1. 

2024. október 27. 12:03

Szélesebb, merészebb, gazdagabb az új AGON PRO gaming monitor

Az AGON by AOC – a világ egyik vezető gaming monitor* és IT-kiegészítő márkája – büszkén jelenti be az AGON PRO AG346UCD, egy élvonalbeli 34 hüvelykes (86,4 cm) ívelt gaming monitor bevezetését. A gaming rajongóknak szánt AGON PRO felső kategóriás termékcsaládjának W-OLED és QD-OLED sorozatát ez az új modell QD-OLED panellel, 175 Hz képfrissítési sebességgel és UWQHD (3440x1440) felbontással egészíti ki. Az AG346UCD új mércét állít fel a magával ragadó játékélmény terén, különösen a széles, kiterjedt RPG vagy a történet-vezérelt játékok, valamint a szimulátoros autóversenyek, repülésszimulátorok és akciódús műfajok esetében.

2024. október 25. 16:05

Kövess minket a Facebookon!

Cikkgyűjtő

További fontos híreink

Gépek is rajthoz állnak a most induló Országos IT Megmérettetésen

2024. október 28. 18:06

Megnyitott a Vatera Galéria, a válogatott műtárgyak új platformja

2024. október 22. 15:25

Egy év alatt 45 milliárd forintot loptak el tőlünk a digitális bűnözők

2024. október 15. 16:51

Idén már ezernél is több résztvevőt várnak a Service Design Day-re

2024. október 7. 09:59