Twitter verwijdert Flash uit veiligheid
Account is te hacken met gevoelige widget
26 januari 2010 | Pieterjan Van LeemputtenTwitter heeft tijdelijk een van zijn functies uitgeschakeld. Een beveiligingsspecialist heeft aangetoond hoe de functie, die is gebaseerd op Flash, kan worden misbruikt om accounts over te nemen.
“We zijn op de hoogte gesteld over een kwetsbaarheid in onze Flashwidget. Uit voorzichtigheid hebben we de toegang afgesloten, terwijl we de situatie bekijken”, zo klinkt het op Twitters statuspagina. Volgens het bedrijf zijn er nog geen aanvallen geweest die de kwetsbaarheid misbruiken.
Inloggegevens gestolen
Het beveiligingsprobleem is aangetoond door Mike Bailey, senior analist bij Foreground Security. Met behulp van een XML-bestand op zijn server kon hij namens andermans account twitteren.
De kwetsbaarheid vereist dat de gebruiker in kwestie klikt op een link terwijl hij of zij is ingelogd op Twitter. Hierdoor worden de inloggegevens gestolen en krijgt de hacker in kwestie volledige toegang tot het account.
Niet met JavaScript
De Flashwidget die het probleem veroorzaakt, wordt vooral gebruikt om tweets op websites te tonen. De JavaScript-versie van de widget heeft het probleem niet en is volgens Bailey een goed alternatief.
bron: ZDNet UK
Bookmark dit:
gerelateerde artikels op ZDNet »
- Twitter kondigt @anywhere aan
- Test relativeert 'geheugenvretend Flash'
- Twitter werkt aan advertentieplatform
- 50 miljoen Twitterberichten per dag
- Flash 10.1 wist je sporen uit
- Zeven miljoen iPhonebezitters zoeken Flash
- Adobe en Steve Jobs bekvechten over Flash
- Twitter reset wachtwoorden na aanval
- Spelers Manchester United mogen niet op Twitter
- Nederland in twitteraars top tien
- Man opgepakt voor terrorisme na Twittergrap
- Twitter gehackt door Iranian Cyber Army
- 2009 in Twitter-trends
- Vijf tips voor veiliger twitteren
externe links »
Reacties
Reageer op dit artikel
1 reacties op dit artikel:
Er weer is het vertalen van een Engelse tekst té moeilijk ...
"Twitter Cuts Widget Feature" en "Twitter has disabled a widget based on Adobe’s Flash Player" geven aan dat het om een wiget gaat, gebaseerd op Flash.
Het is dus niet zoals in dit artikel gesuggereerd wordt dat ’heel Flash’ geweigerd wordt.







