21 Δεκεμβρίου 2012

Νέο κενό ασφαλείας ανακαλύφθηκε στο Twitter

Ένα ελάττωμα στο σχεδιασμό ασφαλείας του Twitter.com άφηνε τους κωδικούς πρόσβασης των χρηστών να σταλούν σε μορφή απλού κειμένου.

Το ελάττωμα έχει ήδη αντιμετωπιστεί από την ομάδα ασφαλείας του Twitter το βράδυ και είναι πλέον ασφαλές, αν και είναι άγνωστο πόσο καιρό παρέμενε έτσι.

 Ενώ η κύρια ιστοσελίδα Twitter χρησιμοποιεί πρωτόκολλο SSL για την αποτροπή αποστολής απλού κείμενου, οι σελίδες με τα details και το drop-down που οδηγεί στο μενού εισόδου που δεν χρησιμοποιούν σωστά το HTTPS (ασφαλές) πρωτόκολλο.

 Αυτό σημαίνει ότι όποιος έχει εισέλθει στο Twitter από μια τέτοια σελίδα έχει στείλει τον κωδικό πρόσβασης στους διακομιστές του Twitter σε μορφή απλού κειμένου. Το θέμα ανακαλύφθηκε από τον χρήστη Zohar Alon, ο οποίος επικοινώνησε με το TNW.

Αυτοί ενημέρωσαν το Twitter για το πρόβλημα αμέσως, όπως και ο Alon και το θέμα ασφαλείας διορθώθηκε.

[ Via ]