L'atacant va aprofitar una vulnerabilitat que ja hauria d'haver estat corregida
Per
Guillem Alsina González, a 29 de setembre de 2010
...twitter que ens podia passar quelcom semblant, i hem de donar gracies a que la cosa ha acabat en una simple broma. pero al mateix temps, aquest incident m'ha fet reflexionar i preguntar-me quantes possibles trampes serioses i perilloses es poden amagar en les pagines de twitter.
es dificil -malgrat que no impossible- que aquestes possibles trampes s'emparin en una fallada de seguretat com la que s'ha explotat en el present cas, car twitter es un servei online amb poques funcionalitats i, per aixo mateix, senzill de programar i mantenir. si el comparessim amb facebook, pot fer moltes menys coses, i quant mes senzill, mes facil de controlar el codi. dificil, no impossible.
pero es que a banda d'aquests perills, ens podem trobar amb casos d'enginyeria social que ens portin a pagines web on se'ns infecti amb malware o es busqui robar-nos les nostres dades.
que podem fer per evitar tots aquests perills? doncs em sap greu dir-vos-ho, pero poca cosa. pel que fa a les trampes d'enginyeria social, tan sols anar amb molt de compte i desconfiar sistematicament del que veiem publicat, fins i tot dels nostres amics i contactes, i pel que fa a fallades que exploten forats de seguretat i fallades de programari... pot semblar drastic, pero l'unica consigna que us puc donar es: limiteu l'estona que us passeu emprant serveis online, quantes menys “hores de vol”, menys perill d'estavellar-vos...
* llenguatge de programacio senzill i molt emprat en les pagines web, amb el qual tots els navegadors hi son compatibles
foto: cortesia de panda security a traves de nota de premsa....