Social Media21.09.2010

Wat er fout ging bij Twitter


wat-er-fout-ging-bij-twitter.jpg
wat-er-fout-ging-bij-twitter.jpg

Twitter had vandaag te maken met een z.g. Cross-Site Scripting lek. Jobert Abma, o.a. white-hat en ethical hacker schreef op zijn blog een bericht over hoe dit mis kon gaan: Het Cross-Site Scripting lek was er niet zomaar één, het was een lek waardoor heel Twitter op zijn kop stond. Er werden tweets verstuurd, mensen gevolgd en DM’s verstuurd. Maar wat ging er nou eigenlijk mis en waar lag de uitdaging?

Het lek bevond zich in het parseren van de tweet. Zoals je waarschijnlijk weet worden links, namen en hash-tags aanklikbaar gemaakt in tweets. De combinatie van de eerste twee zorgde ervoor dat hackers attributen aan bepaalde html-elementen konden koppelen. Dit resulteerde in een hack waarmee tienduizenden accounts lastig zijn gevallen. En dat in minder dan drie uur.

Daarnaast was het een uitdaging. Hoe misbruik je een Cross-Site Scripting lek met minder dan 100 tekens tot je beschikking? De oplossing was simpel. Externe Javascript-bestanden werden gebruikt om complete scripts uit te voeren op de gebruikers zijn of haar computer. De meest innovatieve “hacks” werden geboren. Van uitloggen, waarvan het risico niet erg groot is, tot het unfollowen van alle je vrienden.

De gevolgen voor een dergelijk lek zijn niet te overzien. Zoals beschreven zijn tienduizenden accounts de dupe geworden van ongewenste tweets, spam via DM’s en spam-accounts gaan volgen. En niet alleen de twitteraars zijn de dupe, ook het imago van Twitter wordt hiermee aangetast. Als een dergelijk probleem zich vaker voordoet bij Twitter verliest het publiek haar vertrouwen in Twitter. Je slaat toch geen (privé)gegevens op bij een partij die continue kwetsbaar is voor hackers?

Rond een uur of vier, Nederlandse tijd, publiceerde Twitter dat de kwetsbaarheid opgelost was. De website van Twitter.com kon weer worden bezocht en alle geposte tweets waarin virussen waren verstopt zijn (en worden nog) verwijderd. Toch liggen niet alle problemen bij Twitter, ook de gebruiker heeft haar aandeel in de chaos.

Verder lezen over Twitter

Nieuwe X-gebruikers moeten straks betalen voor ze mogen posten

Elon Musk wil nog meer geld vragen voor het gebruik van X. Maar het is niet wat je denkt. Het is een keer per jaar, een dollar, en mogelijk alleen voor nieuwe gebruikers.

Social Media17.04.2024

Nieuwe X-gebruikers moeten straks betalen voor ze mogen posten

Je kunt op X niet meer verbergen dat je voor de dienst betaalt

Trots op je badge op X, dan is er voor jou niks aan de hand. Premium-gebruikers die dat liever privé houden hebben echter pech.

Social Media12.04.2024

Je kunt op X niet meer verbergen dat je voor de dienst betaalt

X wil Not Safe For Work-communities toestaan

Over het algemeen kun je Twitter/X vrij veilig openen als je op je werk bent: je hoeft niet bang te zijn dat er ineens heel schokkende beelden te zien zijn, of pornografie. Daar komt een einde aan, maar alleen als je lid...

Social Media01.04.2024

X wil Not Safe For Work-communities toestaan

​Neuralink gaat full circle voor Musk: man tweet met gedachten

Nadat hij vorige week al schaak speelde met zijn brein alleen, heeft hij nu ook een tweet de wereld ingeslingerd. De vanaf zijn schouders verlamde Noland Arbaugh is de wereldberoemde eerste mens met Neuralink-chip in zij...

Technology25.03.2024

​Neuralink gaat full circle voor Musk: man tweet met gedachten

Deze week viral: Max Verstapp’une en Doctor Who

Welkom in de nieuwe Deze week viral, waarin we op zoek gaan naar de hits op social media deze week, naast uiteraard de dingen die we zelf al veelvuldig voorbij zagen komen. Daar gaan we. Max Verstapp'une Max Verstappen...

Social Media16.03.2024

Deze week viral: Max Verstapp’une en Doctor Who

​X wil het plekje van YouTube innemen met lange video’s op tv

Eerst waren het sociale netwerken die het op televisie gemunt hadden, maar nu zijn het de sociale netwerken. Elon Musk wil natuurlijk dat X een ‘alles’-app wordt en het is dan ook niet gek dat er binnenkort de optie...

Social Media13.03.2024

​X wil het plekje van YouTube innemen met lange video’s op tv

Valentijnsdag 2024: de leukste nieuwtjes, tweets en inhakers

Het is Valentijnsdag. Een liefdesdag, maar ook een zeer gehate dag. Jammer, want er is heel veel om van te genieten. Gek nieuws en grappige inhakers bijvoorbeeld. AI zou Valentijnsdag verpesten Een onderzoek van McAfee...

Social Media14.02.2024

Valentijnsdag 2024: de leukste nieuwtjes, tweets en inhakers

Ook voor Valentijnhaters
​BlueSky zonder uitnodiging: 1 miljoen nieuwe accounts in 1 dag

Twitter/X-alternatief BlueSky is in een rap tempo enorm aan het stijgen in populariteit. Het werd in 2021 gelanceerd in beta, wat betekende dat je alleen toegang had met een uitnodiging van iemand anders. Uiteindelijk is...

Social Media08.02.2024

​BlueSky zonder uitnodiging: 1 miljoen nieuwe accounts in 1 dag