|
Популярный сервис, называемый Twitter Grader, было взломан,
осуществив тысячи несанкционированных рассылок по почтовым ящикам своих
пользователей. Разработчик стороннего приложения поздравлял себя с этим
инцидентом.
Twitter Grader, который обычно доступен на grader.com наряду с другими
бесплатными приложениями, предоставляет пользователям платформу для
микро-блоггинга. Обслуживание осуществляется торговой интернет-компанией,
называемой HubSpot Основатель компании и главный технический директор, Dharmesh
Shah, был захвачен вчера врасплох, когда пользователи Twitter Grader, включая и
его самого, повесили у себя странное объявление. Несанкционированное сообщение
содержало ссылку на видео Biz Stone, продвигающего платформу для
микро-блоггинга.
Rik Ferguson, архитектор решений антивируса Trend Micro, проанализировал
сообщение и заключил, что, "ссылка, которая была разослана всем
пользователями твиттера, не содержит никакого вредоносного кода". Он также
дал возможное объяснение атаки. "Имя домена сайта адресата [seonix.org],
могло бы дать нам подсказку к разгадке атаки. Seonix, по-видимому, обращался к
серверу Search Engine Optimisation, который, возможно, и является реальной
целью этой атаки" написал он.
Г. Шах признал свою вину в блоге компании, сказав следующее: "Это была моя
ошибка. Я разработал Twitter Grader - и я - тот, который разработал эту
специфическую особенность, что и была взломана. Я должен был думать
лучше." Обращение ко всему домену grader.com было временно приостановлено,
пока не решится данная проблема, и все приложения перемещены в более безопасные
серверы. Компания также подчеркивает, что ее клиенты, находящиеся на
коммерческом обслуживании не были затронуты, поскольку они находятся на других
хостах. Дополнительно сказано, что имена и пароли пользователей твиттера не
были поставлены под угрозу.
Ответы на официальное объяснение об атаке и извинения приняты. Это говорит об
открытости компании и ее серьезному отношению к инциденту. "Леди и
джентльмены, это наглядный пример того, как нужно вести себя в случаях,
подобному этому. Это должно стать уроком нам и всем остальным" написал Rik
Ferguson.
|