Un ataque en Twitter provocó que las cuentas de miles de personas retuitearan un solo mensaje esta semana.
Pero aparentemente esto fue solo si el tweet original que inició el problema se vio a través de TweetDeck, una popular aplicación utilizada para administrar las cuentas de Twitter.
El tweet contenía un código que explotaba un error en TweetDeck y activaba los retweets espontáneos. Ese código aparece en el tweet a continuación:
$config[code] not found?
- * andy (@derGeruhn) 11 de junio de 2014
Pero no te preocupes. El error en TweetDeck aparentemente ha sido corregido. Por lo tanto, este código ya no debería afectar a las cuentas de Twitter, incluso si se ve a través de su versión de TweetDeck.
Ataque de secuencias de comandos entre sitios
El incidente fue el resultado de un ataque de secuencias de comandos entre sitios. El ataque explotó una vulnerabilidad que permite a un usuario externo inyectar un código malicioso en el sistema.
El código fue diseñado para hacerse cargo, al menos temporalmente, de "sesiones" activas en Twitter. Cuanto más a menudo se retuiteaba el mensaje codificado, más afectados estaban los usuarios de Twitter.
Según la última estimación, al menos 87,000 cuentas de Twitter habían sido afectadas por el ataque, informa Ars Technica. TweetDeck finalmente cerró su servicio para solucionar el problema.
Hemos eliminado temporalmente los servicios de TweetDeck para evaluar el problema de seguridad anterior de hoy. Nos actualizaremos cuando los servicios estén de vuelta. - TweetDeck (@TweetDeck) 11 de junio de 2014
En una hora, el equipo de TweetDeck informó que había solucionado el problema y que el sistema había vuelto a la normalidad.
Un niño de 19 años podría ser responsable involuntariamente
El ataque de Twitter fue aparentemente iniciado involuntariamente por un joven de 19 años de Austria. Usando solo los nombres de Florian o Firo al chatear con CNN en Twitter, dijo que accidentalmente había descubierto la vulnerabilidad.
Pero mientras intentaba advertir a Twitter, dijo que otros en la comunidad de hackers en línea notaron su comunicación y usaron la vulnerabilidad para atacar el sitio.
Imagen de problemas de Twitter a través de Shutterstock
Más en: Twitter 5 comentarios ▼