Twitter-worm bereikt Nederland

tags:
Userpica

Het Paasweekend is niet gelukkig voor Twitter. De dienst is door twee verschillende wormen getroffen. StalkDaily en Mikeyy.

Gisteren maakte de 17-jarige Mooney bekend dat hij de worm StalkDaily heeft geschreven. Uit verveling. En ja misschien ook wel om de beheerders van Twitter te waarschuwen en reclame te maken voor zijn eigen site, die een soortgelijke dienst als Twitter aanbiedt. De worm infecteerde Twitter en stuurde automatisch berichten via de Twitter-accounts van gebruikers. De worm maakt gebruik van een cross-site scripting kwetsbaarheid in de Twitter-pagina.

Twitter zelf meldt de aanvallen steeds de kop in te drukken, en bij elke golf te leren hoe ze hun scripting beter moeten maken. Helemaal succesvol is dat nog niet, want vanmorgen zag ik vier van mijn Twitter-followers hetzelfde posten: Twitter, your community is going to be mad at you... - Mikeyy. Met daarbij een link die volgers vooral moeten aanklikken.

Opnieuw een worm van dezelfde jonge maker. Deze worm is eerder vervelend dan kwaadaardig, schrijft Mashable. Maar toch, je wilt natuurlijk absoluut niet dat iemand anders via jouw profiel berichten en links kan plaatsen. Mashable legt uit hoe Mikeyy van de zelfde kwetsbaarheid gebruikmaakt en hoe twitteraars besmetting kunnen voorkomen.

1. Bezoek geen Twitter-profielen meer op het web, dit is de bron van besmetting.

2. Gebruik een desktopprogramma of mobiele app om te Twitteren, niet de website.

3. Zet javascript uit in je browser.

Ben je al besmet geraakt, volg dan de stappen 1 tot en met 8 van Mashable.

door Corrie Gerritsma, 13-04-2009 10:07 9 reacties

TAW, 48 weken geleden
afbeelding van TAW

Een beetje vreemd: jullie adviseren niet via web te twitteren maar doen het zelf wel... riiiiiight. ;-)

Corrie Gerritsma, 48 weken geleden
afbeelding van Corrie Gerritsma
@TAW javascript uit ;) Maar inderdaad, 3rd party app is beter
Bèr, 48 weken geleden
afbeelding van Bèr

Al maanden gelden meldde appsec OWASP verschillende XSS exploits en clickjack exploits.

De basis van het probleem is nooit opgelost: javascript schoonmaken of niet toestaan.

Twitter onderdrukte het resultaat, maar deed niks aan de oorzaak.
Tijd om twitter achter je te laten en naar een app te verhuizen die wel om de veiligheid van haar gebruikers?

Arjan, 48 weken geleden
afbeelding van Arjan

JavaScript uit, serieus...?

Ja, je kunt plugins gebruiken om het conditioneel uit te zetten, of juist toe te laten op sites die je (waarom?) vertrouwt. Maar helemaal uitzetten maakt 't web wel onnodig ingewikkeld en saai. Wel 's naar Bright.nl gekeken zonder JavaScript?

Corrie Gerritsma, 48 weken geleden
afbeelding van Corrie Gerritsma
Ja internetten zonder javascript wil je echt niet, was even tijdelijk om zonder javascript op de twitter pagina te komen
Ronald, 48 weken geleden
afbeelding van Ronald

Amazing, zo moeilijk is het toch niet om XSS te voorkomen, kwestie van output naar HTML filteren en/of escapen. Dank voor het bericht.

Arjan, 48 weken geleden
afbeelding van Arjan

Hmmm, en die grappenmaker is nog even doorgegaan lees ik net.

supernaturel, 48 weken geleden
afbeelding van supernaturel

Twitter toch niet, veel betere oplossing. Lekker boeiend allemaal....

sSstefan, 48 weken geleden
afbeelding van sSstefan

Kan er wel om lachen, lekker rebelsch.
Zo zie je maar weer dat het o zo fris en fruitige Twitter toch wat lekjes heeft. En die jongen kon even z'n site promoten, zo gaat dat in een democratie.

De inhoud van dit veld is privé en zal niet openbaar worden gemaakt.
  • Toegelaten HTML-tags: <a> <strong> <cite> <code> <p>
  • Regels en paragrafen worden automatisch gesplitst.
  • Adressen van webpagina's en e-mailadressen worden automatisch naar links omgezet.

Meer informatie over formaatmogelijkheden

  • NB: Het kan zijn dat je reactie onbedoeld wordt tegengehouden door het spamfilter. We zoeken momenteel uit hoe dat komt en lossen dit zo snel mogelijk op.
  • NB: Het duurt even, minstens een minuut, voordat je reactie online staat als je niet bent ingelogd. Je hoeft je reactie niet nogmaals in te zenden.

Wie is nu Hier?

Er zijn momenteel 2 gebruikers en 705 gasten online.
Bright 32