Προσωρινό κλείσιμο και επαναφορά του Tweetdeck

Πέμπτη, 12 Ιουνίου 2014 12:40
UPD:12:41
REUTERS/REGIS DUVIGNAU

Το TweetDeck είναι «in-house» εφαρμογή του Twitter που επιτρέπει στους χρήστες να δημιουργήσουν δικές τους, custom timelines, επιτρέποντας την καλύτερη παρακολούθηση των ροών που επιθυμούν.

A- A A+

To προσωρινό κλείσιμο και την επαναφορά της δημοφιλούς πλατφόρμας/ client για το Twitter, Tweetdeck, είχε χθες ο εντοπισμός ενός τρωτού σημείου που μπορούσε να χρησιμοποιηθεί από χάκερ για να αποκτήσουν πρόσβαση σε λογαριασμούς χρηστών.

Πιο συγκεκριμένα, οι διαχειριστές διέκοψαν την πρόσβαση στο Tweetdeck την Τετάρτη αφού ανακοίνωσαν ότι η υπηρεσία «έπασχε» από μία XSS (cross site scripting) vulnerability που καθιστούσε τους χρήστες ευάλωτους σε επιθέσεις χάκερ.

Το TweetDeck είναι «in-house» εφαρμογή του Twitter που επιτρέπει στους χρήστες να δημιουργήσουν δικές τους, custom timelines, επιτρέποντας την καλύτερη παρακολούθηση των ροών που επιθυμούν. Πριν το «κατέβασμα» της εφαρμογής το Twitter είχε αρχικά προτείνει στους χρήστες να κάνουν log out και να ξαναμπούν για την εφαρμογή της «διόρθωσης», ωστόσο χρήστες επεσήμαναν ότι το θέμα εξακολουθούσε να υφίσταται. Ακολούθησε «κλείσιμο» της υπηρεσίας, και μετέπειτα νέα διαβεβαίωση ότι το ζήτημα έχει επιλυθεί και η λειτουργία επανήλθε κανονικά για όλους τους χρήστες.

Όπως αναφέρει το Mashable, το TweetDeck φαίνεται να λειτουργεί πλέον κανονικά, ενώ το πρόβλημα φέρεται να εντόπισε ένας 19χρονος αυστριακός χρήστης κατά λάθος. Ο «Firo XI» ισχυρίζεται ότι δεν επρόκειτο για εσκεμμένη προσπάθεια hacking και ότι βρήκε το τρωτό σημείο κατά λάθος το πρωί της Τετάρτης, αφού έκανε ένα tweet. Τα tweets τα οποία έκανε στο πλαίσιο δοκιμών εντοπίστηκαν αρχικά από την ιστοσελίδα τεχνολογικών θεμάτων TheVerge. Στη συνέχεια ανέφερε δημόσια την ανακάλυψή του στο @Tweetdeck. Παράλληλα, επικοινωνώντας με το CNN μέσω του Twitter, τόνισε ότι πειραματιζόταν και ότι έπεσε πάνω στο εν λόγω bug εντελώς κατά λάθος.

Ωστόσο, όπως έγινε γνωστό, η ανακοίνωση από πλευράς του του συγκεκριμένου τρωτού σημείου είχε ως αποτέλεσμα την εκμετάλλευσή της από χάκερ, οι οποίοι προχώρησαν σε «πειρατείες» λογαριασμών, χωρίς ωστόσο να σημειωθούν σημαντικά περιστατικά. 

Προτεινόμενα για εσάς