Информационная безопасность компьютерных систем и защита конфиденциальных данных
Новости

CSRF-уязвимость в Twitter

автор: Administrator | 28 сентября 2010, 15:06 | Просмотров: 4367
теги: CSRF, Twitter

CSRF-уязвимость в Twitter После того как неделю назад была найдена активная XSS-уязвимость в Twitter, социальная сеть Twitter вновь пытается отбиться от хакеров, которые на сей раз атаковали ее со стороны RSS-каналов.

Сегодняшняя атака стала уже второй для популярного ресурса за последнюю неделю. На сей раз хакеры размещают непристойные сообщения в новостных лентах пользователей, а также вставляют ссылки на свои ресурсы, где размещено вредоносное программное обеспечение.

Согласно данным компании Sophos, те аккаунты в Twitter, что были инфицированы, могут содержать либо непристойные сообщения, либо ссылки на хакерские сайты, либо и то и другое. Интересно отметить, что когда пользователь Twitter переходит на злонамеренный сайт, то происходит взлом и его аккаунта (если он ранее вводил свои логин и пароль для работы с Twitter).
Новости

Официальное объяснение о активной XSS-уязвимости в Twitter

автор: Administrator | 23 сентября 2010, 07:50 | Просмотров: 3870
теги: Twitter, xss

Официальное объяснение о активной XSS-уязвимости в Twitter Администрация сервиса микроблогов Twitter опубликовала официальное объяснение о активной XSS-уязвимости в Twitter — так называемой уязвимости ”onmouseover”, которая вчера поразила веб-сайт Twitter.com.

В официальном сообщении Боб Лорд, член группы безопасности Twitter, сообщает о хронологии атаки, ее исходных причинах и охвате.

Злонамеренные пользователи, используя межсайтовый скриптинг (XSS-уязвимость), автоматически перенаправляли блогеров на другие веб-сайты, а также автоматически рассылали приглашения другим пользователям с целью их привлечения на сайт Twitter.
Новости

Активная XSS-уязвимость в Twitter

автор: Administrator | 21 сентября 2010, 23:09 | Просмотров: 5173
теги: Twitter, xss

Активная XSS-уязвимость в Twitter Сегодя знаменитый сервис микроблогов Twitter, который насчитывает более 145 млн зарегистрированных аккаунтов, подвергся эпидемии вредоносных постов. «Сегодня в социальной сети Twitter была обнаружена активная XSS-уязвимость. Ее использование началось несколько с относительно безобидного раскрашивания страниц пользователей в разные цвета. Уязвимость быстро стала использоваться и поражать новых пользователей», — сообщил GZT.RU главный антивирусный эксперт «Лаборатории Касперского» Александр Гостев.

По данным BBC, автором эксплойта (программного кода, использующего уязвимость) стал некий программист Магнус Холм (Magnus Holm), который заявил изданию, что создал червя ради шутки, не предполагая нанести реальный вред. Как, в свою очередь передает, РИА «Новости», источником атаки мог быть пользователь RainbowTwtr, который опубликовал первый зараженный пост. Он состоял из ссылки на профиль пользователя, символов "#@", после был размещен код, который раскрашивал запись полностью в тот или иной цвет.
Новости

Таинственный взлом учётных записей iTunes

автор: Administrator | 25 августа 2010, 09:35 | Просмотров: 5687
теги: PayPal, iTunes, Twitter, Facebook, Gmail

Таинственный взлом учётных записей iTunes Некоторое время назад, точнее в апреле этого года, было сообщено о таинственном взломе ящиков Gmail, когда от имени многих пользователей знаменитого почтового сервиса начал рассылаться спам. Однако сотрудники Google, изучив проблему и пришли к выводу, что с их стороны всё чисто, а значит пользователи сами ухитрились сдать свои пароли злоумышленникам.

На этот раз, многие пользователи подозревают наличие серьёзной "дыры" в iTunes, так как в последние дни они начали жаловаться на то, что без их ведома с их учётных записей массово делаются приобретения через связанные с ними PayPal-счета.

В TechCrunch провели небольшое расследование и обнаружили массу схожих жалоб на Facebook и Twitter. У кого-то опустошили PayPal-счёт на 500 долларов, у кого-то на 1000 — и каждый раз речь шла о целом ряде транзакций, проведённых в сжатые сроки.
Новости

Грабители использовали информацию из соцсети при планировании преступлений

автор: Administrator | 21 ноября 2009, 20:01 | Просмотров: 8177
теги: Новости, Полиция, социальные сети, Facebook, преступники, данные, CICPC, Hi5, Twitter, Сайты

Полиция Венесуэлы задержала нескольких местных студентов по подозрению в совершении серии ограблений. Следственные органы установили, что подозреваемые использовали информацию из социальных сетей для тщательного планирования преступлений.

Несколько дней назад мы писали о том, как присутствие на сайте Facebook в момент совершения преступления послужило надежным алиби для молодого жителя Нью-Йорка. В нынешнем случае та же самая социальная сеть выступила на стороне обвинения.

Согласно материалам следствия, криминальная троица планировала свои преступления, активно пользуясь сайтом Facebook.

Преступники изучали данные, публикуемые на сайте для получения информации о финансовом положении будущих жертв, месте их проживания и распорядке дня. Практически во всех случаях жертвами становились богатые однокашники одного из подельников.
Новости

Twitter настоятельно рекомендует своим пользователям временно не менять пароли

автор: Administrator | 15 октября 2009, 15:33 | Просмотров: 4966
теги: Новости, Администрация, сервис, Twitter, пароль, социальная сеть, Сайт, Pingdom, пользователи

Администрация сервиса микроблогов Twitter настоятельно рекомендует своим пользователям временно не менять пароль, имя пользователя и адрес электронной почты.

Данный запрет вызван случаями блокировки пользователей, поменявших регистрационные данные. Сообщения о таких ошибках начали появляться в разделе помощи на сайте Twitter с 8 октября. Отмечается, что трудности испытывают как старые, так и новые пользователи социальной сети.

Администрация Twitter занимается поиском причин блокировки. Этой задаче отведен максимальный приоритет. Предположительно, неполадки вызваны ошибкой кэширования на серверах Twitter.

Тем пользователям, которые после смены регистрационных данных все же смогли получить доступ к своему аккаунту, социальная сеть рекомендует не выходить из системы в течение нескольких часов и не использовать приложения сторонних разработчиков.
Новости

Новый вирус заражает OC Windows и Mac OS X через Twitter

автор: Administrator | 25 июня 2009, 16:22 | Просмотров: 4783
теги: Новости, Доктор Веб, угрозы, пользователь, Windows, Mac, Twitter, вирус, интернет, сайты

Компания Доктор Веб сообщает о появлении новой угрозы, распространяемой через известный сервис микроблогинга Twitter.com. C одного из аккаунтов по его подписчикам распространяется сообщение, содержащее вредоносную ссылку.

При переходе по ней пользователю предлагается скачать специальный кодек для просмотра порно-ролика, который оказывается вредоносной программой. При этом ресурс, созданный злоумышленниками, самостоятельно определяет вид операционной системы, предлагая разные угрозы для ОС Windows и Mac OS X.

В среду, 24 июня, в микроблоге одного из пользователей Twitter.com, который является бывшим сотрудником компании Apple, появилось сообщение, содержащее следующую запись: "Leighton Meester sex tape video free download!", а также ссылку, как оказалось, на сайт с вредоносными объектами.
Новости

Хакеры атаковали Twitter

автор: Administrator | 2 июня 2009, 19:28 | Просмотров: 4438
теги: Новости, хакер, ресурс, Twitter, ПО, вирус, данные, сайт, фишинг, блогер, аккаунт

Социальная сеть Twitter была использована хакерами для распространения мошеннического программного обеспечения.

Современные хакеры находят все более и более хитрые ходы для достижения своих целей. Наконец они добрались и до популярной социальной сети Twitter.

Последние несколько дней в микроблогах появилось множество сообщений со ссылками вида «Best Video» (то есть «лучшее видео»), которые вели на некий ресурс на российском домене.

При переходе по ссылке посетители могли увидеть окно стандартного видеоплеера YouTube, при воспроизведении которого на пользовательский компьютер загружались некие файлы.
Новости

Фишеры атаковали пользователей Twitter

автор: Administrator | 23 мая 2009, 13:43 | Просмотров: 4542
теги: Новости, сервис, Twitter, атак, мошенник, защита, данные, троян, Фишер, аккаунт

Пользователи сервиса микроблоггинга Twitter за последние сутки стали жертвами сразу двух различных атак сетевых мошенников, охотящихся за пользовательскими данными. Модель обеих атак схожа - злоумышленники пытаются заполучить контроль над учетной записью пользователя, а затем использовать людей из списка его друзей в качестве жертв.

Ранее жертвами подобных атак становились и Facebook, MySpace, Одноклассники и другие сети. "Социальные сети становятся все более привлекательным объектом для атак. Фишеры и спамеры действительно переходят на атаки данных ресурсов из-за их популярности, а также из-за того, что системы защиты большинства из них оставляют желать лучшего", - говорит технический директор компании Cloudmark Джейми Де Гуэрре.
Новости

Хакеры добрались до Twitter

автор: Administrator | 5 мая 2009, 14:17 | Просмотров: 3815
теги: Новости, Хакер, Twitter, проникнуть, злоумышленник, сервис, администратор, аккаунт, взломан

Впервые за историю Twitter хакер смог проникнуть в систему администрирования сервиса. Пока никаких последствий от действий злоумышленника зафиксировано не было.

На днях на французском блоге Korben появилась запись, содержащая скриншоты панели управления популярной социальной сети Twitter. Судя по снимкам экрана, некий злоумышленник под ником Hacker Croll смог войти в служебный раздел сервиса, используя аккаунт администратора.

Помимо разнообразных возможностей, из опубликованных скриншотов посетители блога смогли узнать некоторые любопытные, но при этом совершенно бесполезные статистические данные о Twitter-лентах знаменитостей.

Так, например, актер Эштон Катчер и певица Лили Аллен независимо друг от друга заблокировали ленту скандального блогера Переца Хилтона (видимо, для того, чтобы он не мог им писать личные сообщения), а Барак Обама аналогичным образом заблокировал 96 пользователей.
Новости

Twitter подвергся атаке XSS-червей

автор: Administrator | 14 апреля 2009, 15:58 | Просмотров: 5159
теги: Новости, Twitter, атака, XSS, червь, JavaScript, ЗАРАЖЕНИЕ, атаки

За субботу и воскресенье социальная сеть Twitter была атакована, по меньшей мере, тремя червями. Руководство службы микро-блогов пообещало пользователям исправить ошибки кода. Ответственность за проведенные атаки взял на себя 17-летний Майкл Муни (Michael Mooney), известный также под именем Mikeyy.

По словам Микко Хиппонена (Mikko Hypponen) из компании F-Secure, в субботу некоторые пользователи сервиса начали жаловаться на то, что от их имени создаются записи, рекламирующие сайт StalkDaily.com. Их друзья, которые прошли по ссылке попадали на действующий по этому адресу javascript, который использовал XSS уязвимость для заражения их профилей на Twitter.

После этого сообщения с рекламой StalkDaily.com начинали автоматически рассылаться от вновь зараженных профилей. Более того, заразиться пользователи Twitter могли, просто просмотрев страничку с инфицированным профилем.