РепТеч — новости технологий

  • Главная
  • Карта сайта

7

Май

Найдена уязвимость в личных сообщениях в Twitter

Специалист по информационной безопасности компании Sakurity Егор Хомаков обнаружил возможность рассылать спам в личных сообщениях Twitter при помощи сторонних приложений. Об этом сообщает The Next Web.

Сторонние приложения, работающие с аккаунтом пользователя Twitter, но не имеющие разрешения на отправку личных сообщений, всё равно могут их посылать. Для этого используется так называемая SMS-команда: сокращение [d username], написав которое в тексте обычного твита можно отправить его личным сообщением.

Как объясняет Хомаков, при публикации фотографии с сервиса Twitpic в Twitter он прописал в тексте сообщения команду для отправки личного сообщения. Несмотря на то, что приложение Twitpic не запрашивает разрешения на отправку личных сообщений, оно всё равно может делать это при помощи SMS-команды.

Хомаков перечисляет три причины, по которым он считает этот способ отправки личных сообщений багом. Во-первых, приложение должно получать разрешение на чтение и отправку сообщений (в случае с Twitpic этого не произошло). Во-вторых, в DM не отображается клиент, с которого отправлено сообщение, что открывает возможности для фишеров, отправляющих твиты от чужого имени.

В конце концов, спам через DM менее заметен для самого пользователя: пока ему не сообщат читатели, он может и не заходить в личные сообщения и не узнать, что разослал спам. Предполагается, что его рассылкой может заняться недобросовестное стороннее приложение, получившее стандартное разрешение от пользователя Twitter.

В самом сервисе микроблогов не находят в этом ничего плохого. Другой специалист по безопасности рассказал Хомакову, что несколько раз сообщал в Twitter об этой уязвимости ещё год назад, однако в компании заверили, что всё так и должно работать.

TJournal протестировал уязвимость: при публикации фотографии в Twitter, например, из Twitpic или Instagram, действительно удаётся отправить личное сообщение, как и при использовании кнопки «Share on Twitter» на сторонних сайтах.

Читайте также: Новости России и мира.

Возможно заинтересует:

  • Плазмонные нанопузырьки помогут уничтожить раковые клетки
  • Индия заявила о своем первенстве в ряде важных открытий
  • Парад под метеорным дождем
  • Микропроцессор нового поколения сделает смартфоны доступными
  • Японская армия показала робота-шпиона

Свежие записи

  • Плазмонные нанопузырьки помогут уничтожить раковые клетки
  • Индия заявила о своем первенстве в ряде важных открытий
  • Парад под метеорным дождем
  • Микропроцессор нового поколения сделает смартфоны доступными
  • Японская армия показала робота-шпиона

Архивы

  • Май 2025
  • Апрель 2025
  • Март 2025
  • Февраль 2025
  • Январь 2025
  • Декабрь 2024
  • Ноябрь 2024
  • Октябрь 2024
  • Сентябрь 2024
  • Август 2024
  • Июль 2024
  • Июнь 2024
  • Май 2024
  • Апрель 2024

Последние записи

  • Плазмонные нанопузырьки помогут уничтожить раковые клетки
  • Индия заявила о своем первенстве в ряде важных открытий
  • Парад под метеорным дождем
  • Микропроцессор нового поколения сделает смартфоны доступными
  • Японская армия показала робота-шпиона
  • Эти захватывающие дух русские изображения Земли…
  • Найдена уязвимость в личных сообщениях в Twitter
  • Последователи Radiohead – бесплатная музыка становится модной?
  • Галлюцинационная система России оказалась неэффективной
  • НАСА вложит 270 млн. $ в частные космические корабли.
  • Случайные записи

    • Румыны запустят зонд к Луне на воздушном шаре
    • Грузинский «летающий танк» «Бора»
    • Генетики «перепрограммируют» поврежденные клетки
    • Появилось видео со стреляющим дровами российским Т-80
    • Российские физики с русскими коллегами из США и Франции создали невозможный конденсатор
    • Предложен новый метод обнаружения экзопланет
    • Догнать и перегнать «Большую собаку»
Все права защищены © 2025 РепТеч — новости технологий.