Internet-orm skabte kaos hos Twitter

En inficeret besked spredte sig med lynets hast på Twitter tirsdag. Hullet skulle nu være lukket.

Mikroblogging-tjenesten Twitter blev tirsdag ramt af et større ormeangreb, som udnyttede et Javascript-sikkerhedshul i systemet. I løbet af få timer blev de inficerede beskeder spredt til et meget stort antal Twitter-brugere. I nogle tilfælde kunne internet-ormen udløse en automatisk retweet – beskeden blev altså automatisk videresendt til alle kontakter hos modtageren.

De ukendte angribere har udnyttet den såkaldte ”onmouseover” funktion i Javascript, som udløser en aktion i browseren blot ved at brugeren fører musepilen hen over et bestemt område – det er altså end ikke nødvendigt at klikke på linket.

Et af de første ofre var konen til den tidligere britiske premierminister Gordon Brown. Hendes mere end 1,1 millioner ”followers” modtog tirsdag et link til et japansk porno-websted. Senere sendte hun en ny besked, hvor hun advarede mod at åbne den tidligere tweet. Men da var det allerede for sent.

Kaspersky Labs fortæller om XSS (Cross Site Scripting) sikkerhedshullet i denne blog, som også kan fortælle at der på et tidspunkt tirsdag blev spredt 100 inficerede beskeder i sekundet gennem Twitter.

I første omgang forholdt Twitter sig tavs og flere sikkerhedseksperter rådede til at bruge alternative programmer som TweetDeck. Men Twitter-sikkerhedschef Del Harvey fortæller nu, at hullet skulle være lukket.

Twitter har omkring 160 millioner medlemmer og tjenesten har også tidligere været målet for store angreb. I 2009 spredte en orm sig med beskeden ”Don't click”, som selvfølgelig fik brugerne til at gøre lige det modsatte.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
TIETOEVRY DENMARK A/S
Udvikler, sælger og implementerer software til ESDH, CRM og portaler. Fokus på detailhandel, bygge- og anlæg, energi og finans.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Computerworld Cloud & AI Festival 2025

Med den eksplosive udvikling indenfor cloud & AI er behovet for at følge med og vidensdeling større end nogensinde før. Glæd dig til to dage, hvor du kan netværke med over 2.400 it-professionelle, møde mere end 50 it-leverandører og høre indlæg fra +90 talere. Vi sætter fokus på emner som AI; infrastruktur, compliance, sikkerhed og løsninger for både private og offentlige organisationer.

17. september 2025 | Læs mere


IT og OT i harmoni: Sikring uden at gå på kompromis med effektiviteten

IT og OT smelter sammen – men med risiko for dyre fejl. Få metoder til sikker integration med ERP, kundesystemer og produktion. Tilmeld dig og få styr på forskellene og faldgruberne.

24. september 2025 | Læs mere


NIS2: Vi gør status efter tre måneder og lærer af erfaringerne

Vær med, når vi deler oplevelser med implementering af NIS2 og drøfter, hvordan du undgår at gentage erfaringerne fra GDPR – og særligt undgår kostbar overimplementering.

30. september 2025 | Læs mere