Carlos Cardoso's picture

Hackearam o Twitter da Britinéia

Um parente daquela cabeça de burro que está enterrada debaixo da sede da Microsoft reside a 7 palmos, na sede do Twitter. Essa semana não foi um, foram dois acontecimentos constrangedores. Primeiro um scam com um site falso solicitando senha e username, que todas as ovelhinhas prontamente preencheram, passando para picaretas milhares de senhas.

Agora uma falha nas ferramentas internas do Twitter (sim, foi sério assim) permitiu que um cidadão malvado colocasse as mãos em um monte de twitters de gente famosa, como Barack Obama, Fox News e Britney Spears.


não, ela não ficou louca de raiva. Não de raiva.

O pessoal do Twitter reconheceu o problema em seu blog, e juraram que todas as contas voltaram a seus legítimos donos, e que o bug foi resolvido, mas sugere que todos verifiquem seus dados e mudem suas senhas.

O que podemos tirar disso tudo? Bem, o Twitter já é relevante o bastante para atrair a atenção dos Caras Malvados. É o mesmo motivo de terem surgido tantas falhas de segurança no Firefox, em 2008. Ninguém vai se dar ao trabalho de procurar falha de segurança em programa ou serviço que não é usado.

Também fica claro que o Twitter tem bem mais que problemas de escalabilidade, se as ferramentas internas estavam acessíveis a estranhos assim, muito provavelmente não há um modelo pensado para proteção de dados e segurança do serviço. Eu já vi gente que se defendia de investir em segurança com a lógica "somos muito pequenos, ninguém vai nos invador", e é possível que o Twitter tenha a mesma postura.

Veremos. 2009 será o Ano do Twitter, ele se tornou uma ferramenta válida não só para dizer ao mundo qual foi meu café da manhã quanto para reportar notícias de importância mundial, praticamente em tempo real.

O Twitter está pronto para ser o Centro das Atenções? Sinceramente, acredito que não.

Fonte: Twitter

0

cafuin's picture

'Eu já vi gente que se defendia de investir em segurança com a lógica "somos muito pequenos, ninguém vai nos invador", e é possível que o Twitter tenha a mesma postura.'

Caso similar:

Configurando uma máquina linux, pedi para o "Administrador" da rede liberar a porta do SSH. Descobri que o micro estava direto na internet. Perguntei se não tinha medo de ataques?

A resposta:

"Não, ninguém sabe nosso ip."

Encerrei ali fingindo concordar, melhor não contrariar.

H123er's picture
cafuin disse:

'Eu já vi gente que se defendia de investir em segurança com a lógica "somos muito pequenos, ninguém vai nos invador", e é possível que o Twitter tenha a mesma postura.'

Caso similar:

Configurando uma máquina linux, pedi para o "Administrador" da rede liberar a porta do SSH. Descobri que o micro estava direto na internet. Perguntei se não tinha medo de ataques?

A resposta:

"Não, ninguém sabe nosso ip."

Encerrei ali fingindo concordar, melhor não contrariar.

Quantos anos aparentava ter o cara?
o ip dele era fixo?

__________________________________________________________

"Somente a Beira do Abismo que nos vemos Obrigados a Evoluir"

cafuin's picture

Foi por telefone e e-mail que falei com ele.

Pela voz devia ter no máximo uns 35, suponho.

O ip não devia ser fixo não, quem fala uma coisa dessas entre outras que ele disse, não sabe configurar um ip fixo.

H123er's picture
cafuin disse:

Foi por telefone e e-mail que falei com ele.

Pela voz devia ter no máximo uns 35, suponho.

O ip não devia ser fixo não, quem fala uma coisa dessas entre outras que ele disse, não sabe configurar um ip fixo.

Não sabe configurar um Ip fixo e nem deve saber o que realmente é a internet.
Fazer o que assim que temos dados de empresas na mão de crackers tão facilmente.
__________________________________________________________

"Somente a Beira do Abismo que nos vemos Obrigados a Evoluir"

giovaneh's picture

"Ninguém vai se dar ao trabalho de procurar falha de segurança em programa ou serviço que não é usado."

Me lembrou Evil aqueles que dizem que o seu SO é super seguro e tal... que não pega vírus... mimimi... blábláblá...

JackTheKiller's picture

Sabe que me lembrou a mesma coisa quando li esse trecho... Evil

~~~~~~~~~~~~~~~~~~~~~~~~~~~
Na dúvida... Manda PM! Eye-wink

Wally's picture

Cuidado para não provocar a ira "deles", você não sabe o poder que "eles" têm...

Onde estou?

H123er's picture
giovaneh disse:

"Ninguém vai se dar ao trabalho de procurar falha de segurança em programa ou serviço que não é usado."

Me lembrou Evil aqueles que dizem que o seu SO é super seguro e tal... que não pega vírus... mimimi... blábláblá...

ja vejo os tards com pedras nas mãos ao longe Smiling
__________________________________________________________

"Somente a Beira do Abismo que nos vemos Obrigados a Evoluir"

magfhos's picture

O legal que quando acabam os argumentos eles dizem: Mas você é livre! Evil

Dimensão Tech - http://blog.dimensaozero.com

monthiel's picture

Eu assisti na CNN a notícia. Inclusive uma das contas da CNN foi rá.rá-hackeada...

E não esqueçam, visitem o:
Blog do Monthiel

Entrar



Design Wenetus