【ネット】Twitterの脆弱性突くコードが拡散 Webブラウザでのアクセス自粛呼び掛け
1 :
初恋φ ★:
Twitterの脆弱性を使ったコードが急速に拡散し、意図しないツイートをしてしまうケースなどが
多発している。当面の対策として、WebブラウザからTwitter公式ホーム画面にアクセスしない
などの対策をセキュリティーソフト会社やユーザー有志が呼び掛けている。
Kaspersky Labのブログによると、Twitterに存在するクロスサイトスクリプティング(XSS)の
脆弱性が原因。ツイートにスクリプトを埋め込んだり、外部サイトからスクリプトを呼び出す
などしてユーザーに実行させることが可能になっている。ユーザーにツイートを連鎖させる
コードも出回っており、急速に広がっているもようだ。
コードによっては、ログイン状態でWebブラウザからTwitterにアクセスしてコードを表示させた
だけで自動的に実行されてしまうものもあるため、(1)ログアウトする、(2)Webブラウザの
JavaScriptを無効にする、(3)WebブラウザでTwitter公式ホーム画面にアクセスしない
(安全が確認されているTwitterクライアントソフトを使う)──といった対策が必要。
Twitterが公式に脆弱性を修正したとアナウンスするまでは要警戒だ。
ソース:ITmedia 2010年09月21日 22時33分 更新
http://www.itmedia.co.jp/news/articles/1009/21/news111.html
これで一気にマスコミもTwitter撤退だなww
4 :
名無しさん@十一周年:2010/09/21(火) 23:04:19 ID:DtsmcpnX0
ツイッター(笑)なんて使ったことないし使う気もないから無問題
自称情報強者とは
口癖は「マスゴミが〜」
マスコミは捏造するので信用しない
しかし、自分の都合のいい記事に対しては鵜呑みで信用する
また、ネット上の書込み、コピペも自分に都合がよければ自分では調べずにそのまま信用する
なので何度も騙されているが全く懲りない
一番騙されやすいタイプである
2chの時代はじまったな
しゅうまい君が心配だ・・・。
ボクの贅肉もつつかれそうです><
10 :
名無しさん@十一周年:2010/09/21(火) 23:09:26 ID:gdQ/hEgJ0
勝手にRTしたよヽ(`Д´)ノ ウワァァン
11 :
名無しさん@十一周年:2010/09/21(火) 23:11:01 ID:nip4QUJ20
やったTwitter滅びろ
小池
13 :
名無しさん@十一周年:2010/09/21(火) 23:11:31 ID:pAnTva2l0
もう終息したよ
javaやったねえ
天下のツイッター様でも
XSSの脆弱性があるなんて・・・・
17 :
名無しさん@十一周年:2010/09/21(火) 23:49:48 ID:/+anr2360
ツイッターオワタ?
18 :
名無しさん@十一周年:2010/09/21(火) 23:51:51 ID:UasFpgc6P
やはりこうなるか、これから先ずっとこうだろうな。ウィルスばら撒かれて泣く前に止めた方がよさそうだな。
19 :
名無しさん@十一周年:2010/09/21(火) 23:52:14 ID:DtsmcpnX0
クロスサイトスクリプティングって脆弱性ばっかなんだけどwwww
使用できなくしろよ
21 :
名無しさん@十一周年:2010/09/21(火) 23:54:30 ID:zYCuLVOH0
終了のお知らせ待ってます
22 :
名無しさん@十一周年:2010/09/21(火) 23:54:43 ID:VDVcP4/B0
これは死那の陰謀か?
これ俺さっき踏んじゃって変なtweet流しちゃった
踏んだつうか普通にログインしたら速攻で勝手にリツイートしてた。
で上のほうに変なコードが出てた
>意図しないツイートをしてしまうケースなどが多発している。
カオスw
26 :
名無しさん@十一周年:2010/09/22(水) 00:09:20 ID:GszzP6/o0
今までずっとwebで見てた
いいTwitterブラウザソフトあったら教えて!
やばいな、見て無いと思うが見たかもしれない
自分のを確認したいのだがケータイだと大丈夫なのだろうか?
29 :
名無しさん@十一周年:2010/09/22(水) 00:11:19 ID:5JUOrSne0
30 :
名無しさん@十一周年:2010/09/22(水) 00:12:08 ID:rDRalo230
32 :
名無しさん@十一周年:2010/09/22(水) 00:17:11 ID:GszzP6/o0
>>29 サンクス
echofon 1票
他にオススメはありますか?
一応3種類くらい使ってみてその中から一番自分が気に入ったものに絞りたい
>>24 クッキーの削除をしておいた方がいいみたいよ
ツイッター ウイルス
で、過去1日検索でググれば、対策がいろいろアップされている
オレはとりあえず、クッキーその他の情報をすべて削除した
ついっぷるでいいんじゃないの
ついっぷるが重すぎてまだログインできねーw
修正パッチ適用したって書いてあったけど
ウェブからログインしてももうおkってことなのか?
ちょっと怖いw
40 :
名無しさん@十一周年:2010/09/22(水) 00:34:55 ID:WvPwBGgW0
あらら
41 :
名無しさん@十一周年:2010/09/22(水) 00:35:05 ID:GszzP6/o0
42 :
名無しさん@十一周年:2010/09/22(水) 00:37:41 ID:Lm2GGybx0
パソコンにウイルスバスターのクイック検索かけたら3つもセキュリティ脅威になるCookieが検出されたぞ
今回の件と関係ねーだろうな
43 :
名無しさん@十一周年:2010/09/22(水) 00:38:09 ID:5JUOrSne0
>>39 ログインしてるけど全然平気。
そんでヤツは公式からブロックした。
前にミクシーで暴れてたやつ?
ウンコだけかと思ったらそんなモノも垂れ流ししてるのかよ
46 :
名無しさん@十一周年:2010/09/22(水) 00:55:28 ID:ORJZ9AxLP
インパクトのある方法で公開したから一気に問題が認識されただけで発言しようがしまいが脆弱性は前からあった訳で、広く公開される前にツイッターが緊急に直さない理由があったのかと僕は問いたいです。
数日前既に例のテストページ
http://j.mp/aDhTs4 に気付いてる人もいたよ。
Masato Kinugawa / kinugawamasato (2010/09/22 0:07:38)
48 :
名無しさん@十一周年:2010/09/22(水) 01:03:52 ID:tY2vpCcG0
Opera最強!
javascriptなんて簡単に止められるし
49 :
名無しさん@十一周年:2010/09/22(水) 01:04:12 ID:57AciYX00
XSSで youareanidiotつくれるのか?
50 :
名無しさん@十一周年:2010/09/22(水) 01:05:41 ID:2uoZZD8p0
> 当面の対策として、WebブラウザからTwitter公式ホーム画面にアクセスしない
なにそれ。可笑しい。
ツイッターにログインしたら泣いてる女の子がいっぱい落ちてきたw
垢だけ持っててツイート0フォロー0フォロワー0だけど、被害あるかな?
ツイッターなんて全然使ったことなう俺には関係ねー
54 :
名無しさん@十一周年:2010/09/22(水) 01:27:15 ID:sfsYN1EH0
>>52 ( ゚∀゚)人(゚∀゚ )ナカマー!
呟く気にも他人の呟きをどうこうする気も起きない
なんで垢持ってんだろ俺?
55 :
名無しさん@十一周年:2010/09/22(水) 01:27:56 ID:DJPhYXSu0
やっちゃった人いるの?www
情弱原口が言ってた闇の組織の仕業だなこれわ・・・・
Twitter
とやらをいじったことがない俺様は大勝利!!??
58 :
名無しさん@十一周年:2010/09/22(水) 02:33:53 ID:zoio6nV70
通常ブラウザより使い勝手の良いクライアント作ってからぬかせボケ
twitbirdなんだけどもう大丈夫?
ブラウザだけだよな
Twitter信用をうしなうなう!
>>59 公式からいったんログアウトしてクライアント変えてるなら
大丈夫。ブラウザでもついっぷるとかからなら問題なし
フォローしてない奴のスクリプトつきツイートが大量に流れてきて何事かと思った
63 :
名無しさん@十一周年:2010/09/22(水) 04:00:05 ID:cwg+P8LC0
ウイルスとか言ってる奴が多くて笑える
今回はたいした事無くて良かったけど
もしもっと悪質なスクリプトだったら恐ろしいことになってたぞ
リツィートで被害が延々と広がるし
クラウドが守ってくれる!
66 :
名無しさん@十一周年:2010/09/22(水) 07:27:00 ID:IHp69QTZ0
Twitter終わったな
これはこの先もっとでかい事故がありそうだな、ツイッターはやらない方が吉か。
68 :
名無しさん@十一周年:2010/09/22(水) 12:30:07 ID:Lk+KjBDS0
忠告を聞き入れてくれてくれなかったからって
自分でテロの見本を示しちゃダメだろ…
70 :
名無しさん@十一周年:2010/09/22(水) 18:03:39 ID:Yd7v571f0
twitterやれないような引き篭もりばかりが騒いでいるw
別人が同じコテハンでレスしまくるような状態?
72 :
名無しさん@十一周年:2010/09/22(水) 18:15:39 ID:Yd7v571f0
引き篭もりなんざ、何のネタもないもんなw
今日も一日オナニーしてましたってツイートできねぇもんなw
73 :
名無しさん@十一周年:2010/09/22(水) 18:38:39 ID:zxdS1ZRu0
Twitterw
74 :
名無しさん@十一周年:2010/09/22(水) 18:59:16 ID:sfGyycXW0
しばらく様子見
75 :
名無しさん@十一周年:2010/09/22(水) 19:37:12 ID:nI37J1ED0
なおったの?
76 :
名無しさん@十一周年:2010/09/22(水) 21:58:13 ID:sfGyycXW0
まぁ
フォローしている1
フォローされている0
ならあんまり関係ないかなw
77 :
名無しさん@十一周年:2010/09/22(水) 22:03:42 ID:vLvI4eWf0
>>1 今時、javascript無効にするなんて( ´,_ゝ`)プッ
昔の2chみたいだなw
>>77 最近、doubleclickなんかのスクリプトロードで引っかかることがあるので、個人のサイトを回るときには切ってるな
広告配信する側はちゃんとした鯖使ってくれないと困る