Twitter mit Sicherheitsleck

Nächste News
18:30 - 23. März 2009 von Thomas Kretschmann

Erneut macht der Micro-Blogging-Dienst durch Sicherheitsbelange von sich reden. Sicherheitsexperten haben eine Cross-Site-Scripting-Lücke in Twitter entdeckt und auch gleich einen Proof Of Concept veröffentlicht.

Lance James und Eric Wastl von Secure Sciences warnen vor einem Cross-Site-Scripting-Leck (XSS) in Twitter. Demnach soll es Angreifern möglich sein, über die Lücke Schadcode einzuschleusen und auszuführen. Nötig ist hierfür nur ein Klick auf eine mit Twitter versendete Kurz-URL – meist kommt TinyURL zum Einsatz.

Wastl und James stellen eine Test-URL zur VerfügungErst letzte Woche wurde bekannt, dass 750 Twitter-Accounts gehackt und zur Versendung von Spam missbraucht worden sind. »Das Leck ist noch vorhanden«, erklärt Eric Wastl gegenüber Informationweek. Zum Nachweis haben die Sicherheitsforscher einen Proof-Of-Concept veröffentlicht. »Wir stellen einen Link zur Verfügung, und wenn ein Twitter-Anwender darauf klickt, können wir seinen Twitter-Account übernehmen.«

Allerdings lassen James und Wastl den Twitter-Anwendern die Wahl, denn der Proof Of Concept dient nur Testzwecken: »Wollen Sie infiziert werden?«, wird man beim Aufruf der URL gefragt. Erst bei einer Bestätigung durch Klick auf »Yes« ist der eigene Twitter-Account bei dem Dienst als infiziert gelistet. Die Betreiber von Twitter sollen bereits über das Leck informiert worden sein, haben sich jedoch noch nicht dazu geäußert

Quelle: Tom's Hardware DE

Kommentare zum Beitrag
Kommentar absenden
Kommentare auf dieser Seite geschlossen.
Anzeige
Anzeige
Mehr aus dem Bereich
 Testberichte über Weiteres aus Consumer Electronics
Tux Droid: Mein neuer bester Freund

Tux Droid: Mein neuer bester Freund
Die einen lieben ihn, die anderen hassen ihn, gemeint ist der »Tux Droid« von Kysoh. Der Pinguin ist als Schnittstelle zum E-Mail-Server, zu Skype oder zu Wetterdiensten gedacht. Er liest E-Mails vor und gibt Bescheid, wenn Freunde online gehen. Mehr

  • Full-HD-Player im Eigenbau, Teil I: Die Hardware
    Mit wenigen Teilen lässt sich ein Full-HD-Player bauen, der alle Standards und Medienformate abspielen kann. Unser selbstgebauter Multimedia-Player gibt Full-HD (1080p), DVD- und Blu-ray-Medien wieder. Wir zeigen, wie es geht und was man benötigt. Mehr
Alle Weiteres aus Consumer Electronics Tests
Anzeige

Newsletters


  • Ihre Probleme und Fragen zu Computer-Technik
  • Abschicken
Ähnliche Themen

Partner