Вирусам и мошенничеству нет
Главная
Вход
Регистрация
Четверг, 16.01.2025, 01:40Приветствую Вас Гость | RSS

Новости СМИ2

PIN-коды
Игры, IP-телефония, Мобильная связь, Интернет провайдеры, Платежные системы, Кредитные карты, Cпутниковая связь , Телефонная связьWorld of Warcraft, Eve Online, Aion, Lineage II, Steam: ключи активации
Электронные книги
Наука и образование, Бизнес и экономика, Техническая литература, Компьютеры и интернет, Юридическая литература, Дом, быт, семья, досуг, Медицина, Художественная литература, Эзотерика
Цифровые товары
ICQ номера, Мобильные телефоны, Базы данных, Дизайн, Доступ к платным ресурсам, Фотографии, Шаблоны для сайтов, Видео и аудиокурсы, уроки, Системы активной рекламы, Баннерные показы
Программное обеспечение
Интернет, Игры, Мультимедиа и графика, Мобильная связь, Рабочий стол, Утилиты, Программирование, Образование, наука, техника, Софт для карманных ПК, Бухгалтерия, делопроизводство
Меню сайта

Категории новостей
Новости от Касперского [158]
Новости [290]
Новости железа [224]
Закон о защите персональных данных [1]

Гороскопы

Мини-чат
300

Наш опрос
Кто создает вирусы?
Всего ответов: 74

Статистика

Онлайн всего: 1
Гостей: 1
Пользователей: 0

Каталог@MAIL.RU - каталог ресурсов интернет
Главная » 2010 » Февраль » 17 » Hubspot — демонстрация доброй воли и оперативности
16:37
Hubspot — демонстрация доброй воли и оперативности

Hubspot — демонстрация доброй воли и оперативности

Автор: Татьяна Никитина

Взлом популярной рейтинговой программы Twitter Grader породил волну «авторизованного» спама на социальном веб-сервисе. Автор приложения от имени своей компании, Hubspot, публично извинился за инцидент, взяв на себя всю ответственность, и сообщил о принятых мерах.

Злоумышленники воспользовались открытым протоколом авторизации (OAuth), реализованным в Twitter Grader, и разместили в доступных профилях рекламу видеоролика, который посвящен давнему выступлению одного из основателей Twitter, Inc Биза Стоуна (Biz Stone). Поскольку французский блог Seonix.org, указанный ссылкой, был зарегистрирован анонимом днем раньше и вполне безобиден, спамеры, по-видимому, просто стремились повысить рейтинг этого ресурса в поисковиках. Об этом свидетельствует и название домена.

Спам-реклама «украсила» также личный профиль создателя Twitter Grader и служебные страницы Grader.com, которые читают более 50 тыс. пользователей. В настоящее время Hubspot и команда Twitter отслеживают и блокируют несанкционированные послания, а провинившееся приложение и API временно отключены. Компания-разработчик прекращает доступ к другим аналогичным инструментам, хотя они не пострадали из-за атаки, так как размещены на разных серверах. Компьютерную базу HubSpot решила обновить и оснастить более надежными средствами безопасности.

Что касается Twitter Grader, служба вновь заработает, как только будет найдено кардинальное решение. Пока удалось добиться только того, чтобы система не разрешала публикацию несанкционированных сообщений. Исследователи ищут варианты, которые бы гарантировали надежную защиту в подобных случаях, и уверены, что управятся за несколько дней.

Самим пользователям предпринимать ничего не надо. Hubspot уверила пострадавших твиттерян, что их регистрационные данные не попали в руки злоумышленников, так как OAuth позволяет открывать доступ к приложениям без передачи идентификаторов третьей стороне. Однако любителям отпирать все сайты одним ключом рекомендуется избавиться от этой практики, а привычка регулярно менять пароли и вовсе никому не помешает. В настройках Twitter-профиля можно временно отключить опцию «Access to Grader». Те, кто хочет проверить, не появилось ли одиозное сообщение на их странице, могут сделать это через линк «tweets» («опубликованные посты»).


Категория: Новости от Касперского | Просмотров: 622 | Добавил: Admin | Рейтинг: 0.0/0
Всего комментариев: 0
Добавлять комментарии могут только зарегистрированные пользователи.
[ Регистрация | Вход ]
Поиск

Форма входа

Календарь
«  Февраль 2010  »
ПнВтСрЧтПтСбВс
1234567
891011121314
15161718192021
22232425262728

Архив записей

Друзья сайта
  • Обявления. Покупка и продажа автомобилей.
  • Магазин PIN-кодов
  • Официальный блог
  • Сообщество uCoz
  • FAQ по системе
  • Инструкции для uCoz



  • Яндекс.Погода

    Copyright MyCorp © 2025