terça-feira, 21 de setembro de 2010

Falha de segurança no Twitter impede uso do microblog

O Twitter apresenta problemas na manhã desta terça-feira (21). Por volta das 9h30, usuários relataram que têm dificuldades de usar o microblog e que uma mensagem que apresenta um código estranho está sendo divulgada automaticamente. Há também relatos de que algumas mensagens são "retwittadas" sem interferência de usuários.
Usuários que utilizam programas como Tweetdeck e o Twhril, por exemplo, parecem que não são afetados pelo problema, que parece atacar apenas o site do Twitter. O mesmo ocorre para quem acessa o Twitter por meio de aplicativos do iPhone.
O Twitter se manifestou oficialmente por meio de seu Status blog, informando que já descobriu da onde surgiu a falha de XSS (Cross-site scripting), que apresenta códigos que são injetados em uma página por meio de um link. O microblog afirma que uma solução deverá ser implementada nas próximas horas.
O problema é provocado por uma função JavaScript chamada de OnMouseOver, que faz com que uma ação seja realizada quando o ícone do mouse passa em cima do texto, podendo levar, por exemplo, para outro site. Isso torna a falha de segurança grave pois basta o usuário passar o mouse em cima do link com "script" que as mensagens indesejadas se espalhem. Entre os tópicos mais comentados do Twitter no momento estão "mouseover" que, em português, significa "passar o mouse por cima", no caso, do link.
Ainda não se sabe se a falha de segurança do site foi provocada por um hacker que tentou invadir o Twitter ou por um vírus. Segundo alguns usuários, o problema se espalha quando a pessoa vê sua timeline, ou seja, quando lê as publicações de amigos. Entretanto, o 'bug' é disseminado como um vírus, espalhando-se pelas contas de outros usuários.
Algumas pessoas conseguem resolver o problema ao deletar as mensagens que apresentam um código. Entretanto, como este código é publicado sem intenção por outros amigos do usuário, o problema se mantém. Os programadores do programa Tweetdeck sugerem que estas publicações sejam apagadas e que não sejam acessadas pelo Twitter até uma correção.

Nenhum comentário:

Postar um comentário

Ari Custódio se filia ao MDB : Um Novo Capítulo na Política Local

  O cenário político local recebeu um novo impulso com a filiação de Ari Custódio ao Movimento Democrático Brasileiro (MDB). Ari, conhecido ...