Több ezer felhasználót érinthet a Twitter biztonsági hibája
A mikroblog egy új szolgáltatása lehetővé teszi, hogy a felhasználókat kattintás nélkül irányítsa át külső weboldalakra, ahol akár rosszindulatú kódba is belefuthatnak a gyanútlan internetezők.
A Planetdamage blog értesülései szerint a biztonsági résre a Sophos IT-biztonsággal foglalkozó cég hívta fel először a figyelmet. A hvg.hu szakértője szerint a hiba egy új funkcióban rejlik, a színes feliratokat (rainbow tweet) lehetővé tévő funkcióba ugyanis Javascript, illetve CSS kód illeszthető be.
Ha a gyanútlan felhasználó ezek után egerével a színes felirat fölé mozdítja a kurzort, a biztonsági résnek köszönhetően azonnal egy külső oldalra irányíthatják, illetve felugró ablakokat is megjeleníthetnek az üzenet kiírói. Előbbi azért kifejezetten veszélyes, mert a felhasználó nem látja, hogy milyen oldalra irányítják tovább, így könnyen rosszindulatú kódot találhat a gépén.