Olvasó szez

hirdetés

Exploit: a védett tartalmak is szabad prédák a Twitteren

2008.10.23. 20:24. írta: hírbehozó

A Twittert elvileg szabad és védett módban is használhatjuk. A védett mód arra jó, hogy twitjeink csak azok számára látszódnak, akiknek ezt külön engedélyezzük. Egy magyar twitterező azonban figyelmes lett egy biztonsági résre, melynek kihasználásával a védett módban íródott twitek is látszódnak. 

Bár a normál api-hívásoknál nem látszanak a védett twitek, de ha az ismerősök listáját kérjük le api-n keresztül, abban benne vannak a védett twitek is. Egyszerűbben szólva: bármelyik felhasználó meg tudja nézni bármelyik felhasználó legfrissebb twitjét, függetlenül attól, hogy a tartalom védett vagy sem. Elég csak beütni a megfelelő felhasználónevet...
http://twitter.com/statuses/friends/[USERNAME].xml

(Benedek, a Twitter apiját használó Turulcsirip adminja már szólt a Twitternek a felfedezett biztonsági résről. Meglájuk, mikorra sikerül javítani az exploitot.)

Címkék: twitter biztonság

A bejegyzés trackback címe:

http://webisztan.blog.hu/api/trackback/id/tr50728724

Kommentek:

MiTortent · http://mitortent.hu 2008.10.23. 21:03:41

Ha jól emlékszem ez a hiba, régebben is jelent volt a Twitterben...

dw1 · http://bpcity.hu 2008.10.24. 23:19:38

kíváncsi vagyok hogy köszönik ez meg a benedeknek (és _akosnak).

tin 2009.01.06. 09:26:32

Védett tartalom ? ha B.Obama egyáltalán mit keres a Twitteren ?!, ha ez nekem fontos lenne én is feltörném . Sőt én örülnék ha az enyémet is , tudnám ,hogy baromira fontos ember vagyok.Hi...


Webisztán

Blog, azoknak, akik a weben élnek, és már elfelejtették, hogy merre van Offlájnia.

Full disclosure: HH a Virgo tanácsadója. Néha újságíró, néha blogot ír.

Email: webisztan at gmail

  • In English
  • Facebook group
  • GReader shared
  • KÉRDÉSED VAN? ÍRD MEG!
  • TÉMÁT AJÁNLANÁL?
  • Címkék

    amazon (12) android (18) api (25) apple (35) aukció (11) beharangozó (41) biztonság (22) blog.hu (10) bloggerek (123) blogmotor (20) blogok (120) blogszolg (31) böngészők (34) bulvár (158) chat (10) copyright (30) dev (56) digg (25) dizájn (37) ebay (10) email (12) facebook (132) fail (13) feed (30) filozomatika (109) firefox (34) flickr (21) fon (11) fordítóprogram (10) gawker (16) gmail (70) google (426) google calendar (11) google earth (25) google maps (42) google reader (26) hirdetés (26) how to (40) inda (14) ingyen (18) innováció (10) iphone (37) iwiw (79) játék (14) kávéhoz (77) képmegosztók (27) képszerkesztés (10) keresők (45) kommentek (16) kommentelés (10) kommuniti (123) konferenciák (38) last.fm (11) lol (74) magyar (291) marketing (59) mashup (43) média (94) meetup (30) microsoft (82) mmo (10) mobil (44) myspace (40) neonomád (12) netvibes (18) open social (13) open thread (18) p2p (15) politika (32) prezi.com (10) privacy (18) reader takeower week (13) rss (10) second life (12) skype (20) social bookmarking (22) social network (142) spam (14) startup (104) start page (17) stat (81) stream (17) street view (12) térképalkalmazások (50) toplista (21) torrent (21) tv (13) twitter (136) twitterszemle (15) usability (16) ustream (17) üzlet (105) válság (17) vatera (10) verseny (13) videó (122) videómegosztók (93) voip (11) web2.2 (11) web2symposium (20) web office (21) widget (10) wifi (13) wikipedia (34) windows (10) yahoo (57) youtube (78) zene (51) Címkefelhő

    Izék

    Lafraise.com, éditeur de bien jolis T-shirts. site statistics