Ormangrep mot Twitter

17 år gammel hacker skapte trøbbel «fordi han kjedet seg».

14. apr. 2009 - 11:26

Denne helgen har Twitters ingeniører kjempet mot en orm som angrep den populære sosiale nettjenesten ved fire anledninger. Tusener av brukere, flere av dem norske, ble berørt av angrepene.

Medgründer Biz Stone hevder i et blogginnlegg at ingen passord, telefonnumre, eller andre sensitive opplysninger kom på avveie som følge av ormens herjinger.

Angrepene skal ha utnyttet en teknikk kjent som XSS (cross site skripting), og skal tilsynelatende ikke ha gjort annen skade enn å spre seg videre gjennom brukernes kontaktliste og endret deres profilsider.

Det første angrepet ble utført lørdag morgen amerikansk tid. Da ble ormen introdusert gjennom fire nyopprettede brukerkonti. Senere kom flere angrep, og sikkerhetsavdelingen måtte ifølge Stone drive brannslukking og bekjempelse av ormen gjennom hele helgen.

- Ormen ligner den kjente Samy-ormen som herjet MySpace for en tid siden. Den gangen ble virusskaperne anmeldt av MySpace og dømt for forbrytelsene sine. Twitter tar sikkerhet svært alvorlig og kommer til å følge opp dette, skriver Stone.

Michael Mooney, en 17-åring fra Brooklyn, New York hevder ovenfor BNONews.com at det var han som iverksatte ormeangrepene. Det skal han ha gjort for å avsløre svakheter med Twitter og drive trafikk til sin egen nettside.

Jeg gjorde det fordi jeg kjedet meg - Jeg gjorde det fordi jeg kjedet meg. Vanligvis liker jeg å finne sårbarheter på nettsteder og ikke gjøre altfor mye skade, men starte en orm eller lignende som gir utviklerne innsikt i problemene, sier gutten ifølge ChannelWeb.

Mikrobloggtjenesten Twitter er nettets mestvoksende, med en økning i antall brukere på formidable 1400 prosent det siste året.

Det har ført til interesse for oppkjøp av det mange regner som nettets viktigste kilde til sanntidsinformasjon, men bud fra både Facebook og Google skal så langt ha blitt avvist.

I takt med at brukerne strømmer til får tjenesten også merke noen av nettets mindre hyggelige sider, og interessen blant spammere og hackere med onde hensikter er for lengst vekket.

    Les også:

Les mer om:
Del
Kommentarer:
Du kan kommentere under fullt navn eller med kallenavn. Bruk BankID for automatisk oppretting av brukerkonto.