Twitter, falla di sicurezza javascript on mouse over

Spread the love

Si è appena verificata una nuova falla nella sicurezza di Twitter, e in molti messaggi degli utenti compaiono adesso dei misteriosi quadratini neri al posto del testo. I quadratini neri nascondono un link, ed è sufficiente passarci sopra con il mouse (da qui il nome “on mouse over“) per far comparire un pop up con messaggi di vario genere, e venire indirizzati verso siti internet che non sono collegati a Twitter.

Migliaia di account Twitter hanno inviato inconsapevolmente dei messaggi contenenti il codice on mouse over. Le vittime includono anche nomi illustri come quello di Sarah Brown, moglie dell’ex primo ministro britannico. I suoi tweet adesso invitano i visitatori a visitare un sito porno hardcore con sede in Giappone.

La maggior parte degli utenti stanno sfruttando il bug per divertirsi e mandarsi messaggi, ma c’è ovviamente la possibilità per i criminali informatici di approfittarne e reindirizzare gli utenti verso siti web che contengono codici maligni, e non solo pubblicità o spam.

Speriamo solo che Twitter risolva questo bug al più presto per non consentire più agli utenti di inserire codice JavaScript onMouseOver, e consentire una navigazione più sicura. Nel frattempo vi consigliamo di twittare tramite un client di terze parti, invece del sito web Twitter.com. Questi, infatti, non sembrano soffrire del bug.

8 commenti su “Twitter, falla di sicurezza javascript on mouse over”

  1. 217549 653880The subsequent time I read a weblog, I hope that it doesnt disappoint me as a whole lot as this 1. I mean, I know it was my option to read, but I truly thought youd have something attention-grabbing to say. All I hear is actually a bunch of whining about something that you possibly can repair really should you werent too busy on the lookout for attention. 491473

    Rispondi

Lascia un commento