Android

Les chercheurs font une attaque Twitter vertigineuse

Le Good Morning Trading du 30 avril 2020 par Benoist Rousseau - Andlil

Le Good Morning Trading du 30 avril 2020 par Benoist Rousseau - Andlil
Anonim

Des chercheurs en sécurité informatique ont conçu Une nouvelle attaque sur Twitter pourrait se propager viralement, un peu comme un ver sur le service de microblogging

L'attaque, publiée en ligne jeudi par des chercheurs de Secure Science, est une preuve de concept inoffensive qui oblige les utilisateurs à envoyer un message twitter prédéterminé, mais il pourrait être reconverti en un ver très méchant, a déclaré Lance James, scientifique en chef de Secure Science.

"Vous pouvez coupler une attaque avec notre code et ça ne ferait que déchirer la merde de Twitter", at-il dit.

[Plus d'informations: Comment faire pour supprimer les logiciels malveillants de votre PC Windows]

Le hack est similaire à une attaque clickjacking qui faisait le tour sur Twitter le mois dernier. Là, les pirates ont utilisé une technique sournoise pour inciter les utilisateurs à cliquer sur un lien sans s'en rendre compte. Ce lien afficherait le message «ne pas cliquer» sur Twitter avec une URL.

Cette fois-ci, les chercheurs de Secure Science ont trouvé un moyen de profiter d'une erreur de programmation Web sur le site de support de Twitter pour publier le message indésirable. Après un message d'avertissement, le code de test de Secure Science affiche le message: "@XSSExploits que je viens de posséder!" au profil de la victime.

Un utilisateur mal intentionné pourrait faire beaucoup pire avec ce bug, cependant, dit James. L'attaque pourrait être modifiée de sorte qu'il n'y avait pas d'écran d'avertissement, et il pourrait être renforcé avec un message sensationnel que les utilisateurs seraient plus enclins à cliquer. Si elle était combinée avec un code d'attaque de navigateur malveillant, elle pourrait être utilisée pour prendre le contrôle des machines des victimes, dit James.

"Je retiens mon souffle en espérant que personne ne fasse quelque chose de stupide en ce moment".

Twitter pourrait désactiver l'attaque en corrigeant la faille de script intersite que les chercheurs de Secure Science exploitent, mais si un autre bogue similaire devait apparaître sur le site, les utilisateurs seraient à nouveau confrontés au même problème.

Le problème est aggravé par le fait qu'en raison de la limite de 140 caractères de Twitter, les utilisateurs de Twitter utilisent des liens Web raccourcis comme Tinyurl.com et n'ont souvent aucune idée s'ils cliquent ou non sur un lien Web digne de confiance. Les pratiques de sécurité ont été sous les projecteurs ces derniers temps, car le service a gagné en popularité. En janvier, l'entreprise a mis en place un examen complet de la sécurité après que les pirates aient accédé aux comptes du président élu Barack Obama, Fox News et CNN.

James espère que sa manifestation poussera Twitter à faire de la sécurité une priorité.

"Nous ne voulons pas causer de dommages à Twitter", a-t-il dit.