terça-feira, setembro 21, 2010

Vulnerabilidade no Twitter: Posts com Javascript Onmouseover invadem a web

Hoje me deparei com um monte de posts com instruções javascript usando onmouseover no Twitter.

Esta falha permite que mensagens pop-up e redirecionamentos para sites de terceiros apenas movendo o mouse sobre um link. As mensagens também são propagadas de forma viral explorando a vulnerabilidade, sem o consentimento dos usuários. O usuário dá um retweet do vírus automaticamente.
Milhares de contas de Twitter postaram mensagens explorando a falha. As vítimas incluem Sarah Brown, mulher do ex-primeiro-ministro britânico.



Um comentário:

Victor Lima disse...

Esse virus tá impossível! Que mancada do twitter