Alighogy nagy csinnadrattával beharangozták és elindították a Twitter új felületét, egy nagyon súlyos biztonsági probléma bukkant fel, amely sok ezer felhasználó csiripelését nehezíti meg.

A mikroblog saját felületén kihasználható biztonsági rés lehetővé teszi, hogy a számítógép a felhasználó beleegyezése nélkül új oldalakta nyisson meg, illetve felugró ablakokat indítson el.

Kattintani sem kell | A rosszindulatú alkalmazás máris több ezer felhasználónál jelentkezett. Terjedését azért is nehéz megakadályozni, mert nem szükséges kattintás sem az aktivizáláshoz. A kártékony üzenet a JavaScript onMouseOver funkciójára épül, amely akkor lép működésbe, ha a felhasználó az egérrel a szövegre mozgatja a kurzort.

A trükk már többféle változatban is felbukkant. Bizonyos esetekben felugró ablakokat nyit meg, máskor átirányít egy külső oldalra (természetesen nem egy esetben pornószájt a célállomás), és előfordul, hogy speciális színezéssel kendőzik el a csirip valódi tartalmát. Ezek mellett természetesen a sokszorosításban is hatékony segítséget ad az, aki véletlenül belebotlik egy ilyen twittbe.

Egy változat a problémás bejegyzések közül

(Forrás: Mashable.com)

A harmadik félnek jó | A hiba egyébként külső megoldások, mint például a HootSuite vagy a Yamm! használatával teljesen kiküszöbölhető (mint ahogy a Twitter mobilos változatán sem jelentkezik a probléma). Ez azért is kellemetlen a Twitter számára, hiszen frissen indított (bár még itthon nem elérhető) új felületével a cég pontosan az ilyen külső fejlesztésektől akarja elcsábítani a felhasználókat, hogy aztán a megnövekedett látogatottságot és oldalon eltöltöt időt hirdetések elhelyezésével pénzzé tehesse.

Az ilyen hibák azonban komoly fejtörést tudnak okozni a gondosan kimunkált üzletfejlesztési stratégia megvalósításánál.

FRISSÍTÉS | Időközben a Twitter jelezte, hogy tudomásuk van a hibáról, és teljes erővel dolgoznak annak kijavításán. A Mashable-nek nyilatkozó szóvivő nem sokkal ezt követően úgy tájékoztatta az oldalt, hogy a problémát máris megoldották, és nem jelent a továbbiakban gondot a felhasználóknak.

Az MI-ügynökök egy szakmát villámgyorsan kinyírhatnak

A Salesforce tanulmánya szerint mindössze két év, és az ügyfélszolgálati hívások felét mesterséges intelligencia kezeli. Ráadásul jobban, mint az ember.
 
Hirdetés

A kifizetett energia
60%-a elvész, de egy audit feltárja, hol folyik el a pénzünk

A Schneider Electric energiahatékonysági szolgáltatása átfogó megoldást kínál, amely támogatja a cégek energiahatékonyság-növelési programjaik megvalósításában, az iparágban vezető megoldások, szolgáltatások és szakértők segítségével.

A vállalati IT-rendszerek egyik legnagyobb kihívása ma már nem a hardver beszerzése vagy a szoftverek integrációja, hanem az üzemeltetés. A modern storage-megoldások válasza erre az automatizáció és a menedzsment egyszerűsítése.

a melléklet támogatója az EURO ONE

Hirdetés

Hatékony adattárolás, biztonságosabb működés: HPE storage az EURO ONE szakértelmével

Az adatmennyiség rohamos növekedése, a kritikus üzleti alkalmazások rendelkezésre állási követelményei és a kiberbiztonsági fenyegetések mind olyan tényezők, amelyek túlmutatnak a hagyományos storage-megoldások képességein.

Amióta a VMware a Broadcom tulajdonába került, sebesen követik egymást a szoftvercégnél a stratégiai jelentőségű változások. Mi vár az ügyfelekre? Vincze-Berecz Tibor szoftverlicenc-szakértő (IPR-Insights) írása.

Nyílt forráskód: valóban ingyenes, de használatának szigorú szabályai vannak

Különösen az early adopter vállalatoknak lehet hasznos. De különbözik ez bármiben az amúgy is megkerülhetetlen tervezéstől és pilottól?

Sok hazai cégnek kell szorosra zárni a kiberkaput

Ön sem informatikus, de munkája során az információtechnológia is gyakran befolyásolja döntéseit? Ön is informatikus, de pénzügyi és gazdasági szempontból kell igazolnia a projektek hasznosságát? Mi közérthető módon, üzleti szemmel dolgozzuk fel az infokommunikációs híreket, trendeket, megoldásokat. A Bitport tizennegyedik éve közvetít sikeresen az informatikai piac és a technológiát hasznosító döntéshozók között.
© 2025 Bitport.hu Média Kft. Minden jog fenntartva.