Een voor Twitter geschreven worm heeft de microblogdienst geïnfecteerd en verstuurde automatisch berichten teneinde de infectie verder te verspreiden. De beheerders van Twitter zouden de worm echter onder controle hebben.
De worm zou gebruikmaken van een cross-site scripting-kwetsbaarheid in de Twitter-pagina's, maar het personeel van de webdienst zou dat lek inmiddels hebben gedicht. Zaterdag werden enkele Twitter-profielen geïnfecteerd, waarna de worm zich begon te verspreiden via tweets met een link naar de malware. Ook zou de StalkDaily-worm, vernoemd naar de vermeende banden met een gelijknamige website, de profielpagina's van Twitter-gebruikers voorzien hebben van een link naar de worm. De eigenaar van de StalkDaily-website ontkende de aantijgingen aanvankelijk, maar inmiddels lijkt hij middels een e-mail naar BNOnews.com schuld te hebben bekend.
De reden die de verantwoordelijke voor de StalkDaily-worm, de 17-jarige Mikeyy Mooney uit Brooklyn, gaf, was verveling. Tevens hoopte hij de beheerders van Twitter met de worm te waarschuwen en tegelijk zijn eigen site te promoten. De site van Mooney is een met Twitter vergelijkbare dienst. Volgens Mooney heeft zijn worm geen privacygevoelige informatie, zoals wachtwoorden, buitgemaakt, maar in sommige gevallen hebben de beheerders van Twitter het wachtwoord van accounts moeten resetten.
Het is weliswaar publiciteit voor zijn StalkDaily dienst, maar het lijkt me nou niet echt goeie publiciteit...I did this out of boredom, to be honest. I usually like to find vulnerabilities within websites and try not to cause too much damage, but start a worm or something to give the developers an insight on the problem and while doing so, promoting myself or my website.”
[Reactie gewijzigd door Maniakje op zondag 12 april 2009 12:00]
Voor sommige mensen met een zeer creatieve geest is de wereld enorm saai.Hoe schraal is je leven niet als je "uit verveling" een worm schrijft.
[Reactie gewijzigd door arbraxas op zondag 12 april 2009 12:01]
[Reactie gewijzigd door Sh1va op zondag 12 april 2009 12:06]
[Reactie gewijzigd door BreezahBoy op zondag 12 april 2009 12:57]
[Reactie gewijzigd door pm1 op zondag 12 april 2009 14:24]
Ik neem aan dat hij niet zomaar wat random AJAX is gaan googlen, en dus zeker wel wist wat er precies nodig was om deze worm te schrijven en effectief te maken. Het feit dat zijn eigen naam en URLs gehardcode zijn doet daar niet aan af.Een scriptkiddie heeft meestal geen verstand van de onderliggende technieken en is slechts een gebruiker van andermans tools.
[Reactie gewijzigd door plempkat op zondag 12 april 2009 18:23]
[Reactie gewijzigd door Roel Broersma op zondag 12 april 2009 12:06]
Het bekende hackers en crackers verhaal denk ik. Naar eigen zeggen wilde hij de makers van Twitter waarschuwen en bovendien heeft hij geen privacygevoelige informatie buitgemaakt. Lijkt me redelijk onschuldig dus. Dat hij reclame wilde maken voor zijn eigen site, so be it, dat is op zich niet gevaarlijk. Gevalletje hacker dus, en die mogen van mijn part best zulke dingen doen, zolang ze de makers van een site maar op de hoogte stellen van de lek.Als we dan toch een schuldige moeten aanwijzen: Waarom niet degene die misbruik maakt van een zwakte in een website.
Omdat het soms toch wel verrekte handig is dat het kan ivm de 2 connecties per server regel in het HTTP protocol.En een stap de andere kant op: Waarom niet de browserbouwers
Op dit item kan niet meer gereageerd worden.
Populair: Android Tablets Samsung Websites en communities Mobiele telefoons Google Sony Microsoft Games Politiek en recht
© 1998 - 2013 Tweakers.net B.V. Contact Over Tweakers Jouw privacy Algemene voorwaarden Cookies
Tweakers wordt uitgegeven door De Persgroep en wordt gehost door True