O Twitter em perigo

17/06/2009

Visando aumentar o nível de consciência com relação as falhas de segurança na internet, um pesquisador irá publicar uma vulnerabilidade do Twitter por dia, o que mostra um outro lado da Baleia do Twitter ;)   (#failwhale)

Para os usuários do Twitter, o mês de julho pode ser perigoso para se viver.

O israelita especialista em segurança Aviv Raff planeja publicar uma nova falha de segurança do Twitter POR DIA, durante o mês todo.
Raff participou do “Month of Browser Bugs” em 2006 com o mesmo intuito, o de aumentar o nível de consciência das falhas de segurança dos browsers.

Agora, ele quer brilhar sob a luz do twitter exibido no “Month of Twitter Bugs”. As falhas serão publicas no TwitPwn , o blog do próprio Raff.

“Como as vulnerabilidades pode ser exploradas para um worm para o Twitter, eu vou dar aos serviços de terceiros que utilizam o Twitter pelo menos 24h de vantagem antes que eu comece a publicar as vulnerabilidades” diz Raff .

Apesar de ter mais do que uma vulnerabilidade para publicar por dia, Raff diz que falhas enviadas por outras pessoas são bem-vindas.

O Twitter ainda não se manifestou a respeito.

Raff ainda diz em um post anterior no seu blog que o maior problema do Twitter com relação a segurança é a sua API (Application Programming Interface) que pode ser utilizada de forma abusiva para criar worms.

Os problemas de segurança no Twitter não são novos, em Abril, um garoto de 17 anos criou um worm que infectou pelo menos 190 contas e gerou quase 10.000 tweets de spam. Ainda em Abril, uma conta adminsitrativa foi hackeada e o responsável publicou screenshots de várias contas de celebridades no twitter. Em março, mais de 750 contas foram hackeadas e em janeiro, 33 contas associadas a celebridades foram hackeadas.

Em resposta, um dos fundadores do Twitter, Biz Stone, disse que a empresa vai conduzir uma auditoria de segurança de seus sistemas internos e deve implementar medidas adicionais de segurança. Leia na integra aqui.

Até o momento, não há nenhum update da parte do Twitter a respeito.

Se o Twitter leva a segurança a sério ou não, o mês julho será uma ótima ocasião para saber ;)

Boa sorte Twitter!

Previous post:

Next post: