25 Δεκεμβρίου 2012

Σοβαρή ευπάθεια ανακαλύφθηκε στο Twitter!

Ο διευθύνων σύμβουλος της εταιρείας cloud security Dome9, Zohar Alon, ανακάλυψε ένα κενό ασφάλειας στον σχεδιασμό της σελίδας του Twitter. Μία από τις μορφές ‘’Σύνδεσης’’ δεν χρησιμοποιεί ασφαλή σύνδεση και στέλνει τον κωδικό πρόσβασης σε μορφή απλού κειμένου.

Η κύρια μορφή ‘’Σύνδεσης’’ στη σελίδα του Twitter χρησιμοποιεί ασφαλή σύνδεση και
κρυπτογραφεί τα διαπιστευτήρια σύνδεσης προκειμένου να αποτρέψει τους χάκερ από τη λήψη των δεδομένων.

Όμως, στη λεπτομερή μορφή της ‘’Σύνδεσης’’ αποτυγχάνεται η χρησιμοποίηση της ασφαλούς σύνδεσης HTTPS, με αποτέλεσμα ένας κακόβουλος χάκερ να μπορεί να καταγράψει τα διαπιστευτήρια σύνδεσης, παρακολουθώντας και υποκλέπτοντας την κυκλοφορία του δικτύου των θυμάτων.

Η ομάδα ασφάλειας του Twitter έχει ενημερωθεί για την ευπάθεια και έκανε όλες τις απαραίτητες κινήσεις για την διόρθωση της. Τώρα χρησιμοποιείτε το πρωτόκολλο HTTPS σε όλες τις συνδέσεις.

[ Via ]