Alighogy nagy csinnadrattával beharangozták és elindították a Twitter új felületét, egy nagyon súlyos biztonsági probléma bukkant fel, amely sok ezer felhasználó csiripelését nehezíti meg.

A mikroblog saját felületén kihasználható biztonsági rés lehetővé teszi, hogy a számítógép a felhasználó beleegyezése nélkül új oldalakta nyisson meg, illetve felugró ablakokat indítson el.

Kattintani sem kell | A rosszindulatú alkalmazás máris több ezer felhasználónál jelentkezett. Terjedését azért is nehéz megakadályozni, mert nem szükséges kattintás sem az aktivizáláshoz. A kártékony üzenet a JavaScript onMouseOver funkciójára épül, amely akkor lép működésbe, ha a felhasználó az egérrel a szövegre mozgatja a kurzort.

A trükk már többféle változatban is felbukkant. Bizonyos esetekben felugró ablakokat nyit meg, máskor átirányít egy külső oldalra (természetesen nem egy esetben pornószájt a célállomás), és előfordul, hogy speciális színezéssel kendőzik el a csirip valódi tartalmát. Ezek mellett természetesen a sokszorosításban is hatékony segítséget ad az, aki véletlenül belebotlik egy ilyen twittbe.

Egy változat a problémás bejegyzések közül

(Forrás: Mashable.com)

A harmadik félnek jó | A hiba egyébként külső megoldások, mint például a HootSuite vagy a Yamm! használatával teljesen kiküszöbölhető (mint ahogy a Twitter mobilos változatán sem jelentkezik a probléma). Ez azért is kellemetlen a Twitter számára, hiszen frissen indított (bár még itthon nem elérhető) új felületével a cég pontosan az ilyen külső fejlesztésektől akarja elcsábítani a felhasználókat, hogy aztán a megnövekedett látogatottságot és oldalon eltöltöt időt hirdetések elhelyezésével pénzzé tehesse.

Az ilyen hibák azonban komoly fejtörést tudnak okozni a gondosan kimunkált üzletfejlesztési stratégia megvalósításánál.

FRISSÍTÉS | Időközben a Twitter jelezte, hogy tudomásuk van a hibáról, és teljes erővel dolgoznak annak kijavításán. A Mashable-nek nyilatkozó szóvivő nem sokkal ezt követően úgy tájékoztatta az oldalt, hogy a problémát máris megoldották, és nem jelent a továbbiakban gondot a felhasználóknak.

Japánban 3D nyomtatással húztak fel egy vasútállomást

Pillanatok alatt készen lettek vele, és spóroltak is rajta. Ha később is megfelelőnek bizonyul, más létesítmények újjáépítésénél is felhasználják majd az új technológiát.
 
Körképünkben áttekintjük, hogy szűkebb és bővebb környezetünkben mit sikerült elérni a digitális gazdaság és életvitel felé vezető úton. Spolier: nem állunk olyan rosszul, mint gondolná, és nem állunk olyan jól, mint szeretné.

a melléklet támogatója a One Solutions

CIO KUTATÁS

AZ IRÁNYÍTÁS VISSZASZERZÉSE

Valóban egyre nagyobb lehet az IT és az IT-vezető súlya a vállalatokon belül? A nemzetközi mérések szerint igen, de mi a helyzet Magyarországon?

Segítsen megtalálni a választ! Töltse ki a Budapesti Corvinus Egyetem és a Bitport anonim kutatását, és kérje meg erre üzleti oldalon dolgozó vezetőtársait is!

Az eredményeket május 8-9-én ismertetjük a 16. CIO Hungary konferencián.

LÁSSUNK NEKI!

Amióta a VMware a Broadcom tulajdonába került, sebesen követik egymást a szoftvercégnél a stratégiai jelentőségű változások. Mi vár az ügyfelekre? Vincze-Berecz Tibor szoftverlicenc-szakértő (IPR-Insights) írása.

Nyílt forráskód: valóban ingyenes, de használatának szigorú szabályai vannak

Különösen az early adopter vállalatoknak lehet hasznos. De különbözik ez bármiben az amúgy is megkerülhetetlen tervezéstől és pilottól?

Sok hazai cégnek kell szorosra zárni a kiberkaput

Ön sem informatikus, de munkája során az információtechnológia is gyakran befolyásolja döntéseit? Ön is informatikus, de pénzügyi és gazdasági szempontból kell igazolnia a projektek hasznosságát? Mi közérthető módon, üzleti szemmel dolgozzuk fel az infokommunikációs híreket, trendeket, megoldásokat. A Bitport tizennegyedik éve közvetít sikeresen az informatikai piac és a technológiát hasznosító döntéshozók között.
© 2025 Bitport.hu Média Kft. Minden jog fenntartva.