Wurmangriff: Twitter schleuste Sicherheitsleck selbst ein
Gestern tobte von mittags bis nachmittags eine Angriffswelle durch Twitter, die ausschließlich die Seite Twitter.com betraf. Weder m.twitter.com noch Twitter-Clients waren Opfer der Attacke. Wer auf Twitter.com den Mauspfeil über die präparierte Twitter-Nachricht gehalten hatte, verbreitete die Nachricht unverzüglich automatisiert weiter. Möglich wurde das durch ein Sicherheitsloch, das Twitter bekannt war – und das eigentlich schon im August 2010 beseitigt worden war.
Durch ein Update wurde der Fehler aber wieder in die Twitter-Seite integriert. Dadurch wurde der Angriff überhaupt erst möglich, gesteht Twitter in einem Blogbeitrag(öffnet im neuen Fenster) zu dem Vorfall unumwunden ein.
Nach Angabe von Twitter hat der Twitter-Angriff aber keinen Schadcode auf die Rechner der Twitter-Nutzer gebracht. Auch die Anmeldedaten von Twitter wurden nicht ausgespäht. In dem Blogbeitrag entschuldigt sich Twitter für den Vorfall und betont, immer schnell auf Sicherheitsprobleme zu reagieren.
Nachtrag vom 22. September 2010, 11:17 Uhr
Der Angriff wurde durch ein Twitter-Update möglich und stand nicht im Zusammenhang mit der neue gestalteten Twitter-Seite. Die Meldung wurde entsprechend aktualisiert.
- Anzeige Hier geht es zu Hacking & Security: Das umfassende Handbuch bei Amazon Wenn Sie auf diesen Link klicken und darüber einkaufen, erhält Golem eine kleine Provision. Dies ändert nichts am Preis der Artikel.