Taloussanomat
Lue uutinen mobiilisivustolla
Pitää yllä kilpailevaa sivustoa

17-vuotias suoltaa matoja Twitteriin

Kuva: Niko Jylhä

13.4.2009 13:09 17-vuotias Mikeyy Mooney tunnusti koodanneensa Twitterissä nopeasti leviävän madon. Mooney latasi sunnuntaina uuden madon viestipalveluun.

Brooklynissä asuva Mooney tunnusti koodanneensa ja levittäneensä Twitterissä lauantaina nopeasti levinneen madon. Mooney halusi kiinnittää huomiota mato-ongelmaan ja myös mainostaa omaa StalkDaily.com -sivustoaan, BNO News kertoo.

StalkDaily.com on samantyyppinen palvelu kuin Twitterkin, ja siihen saa lisäksi ladattua kuvia ja videota. Digitodayn kokeilussa maanantaina sivusto oli suljettu kehittämistä varten.

Twitter kertoi tukkineensa Mooneyn käyttämän aukon palvelussa lauantai-iltana.

- Minä koodasin xss:n, joka toimi madon tavalla päivittäen automaattisesti käyttäjäprofiilin ja statuksen. Xss saastutti muita käyttäjiä, jotka vierailivat saastuneilla sivuilla, hän totesi.

Mooney tunnusti koodanneensa madon, koska on ikävystynyt. Samalla hän halusi kiinnittää huomiota turva-aukkoon ja mainostaa oma palveluaan.

Sunnuntaina Twitteriin ilmestyi uusi mato. Se oli samanlainen kuin aikaisempi, vain viesti oli vaihdettu ja mato levisi toiselta palvelimelta.

Mooney myönsi olevansa tämänkin madon takana. - Näyttää siltä, ettei Twitter ole sittenkään puhdistanut xss:n syöttökenttiä.

- Lisää voi olla tulossa, Mooney totesi.

Twitterin sekä Mooneyn mukaan mato on melko harmiton, se ei varasta salasanoja tai salaista informaatiota. BNO-uutispalvelun tutkimus koodista vahvistaa, ettei mato vie salasanoja.

Matojen levittäminen saattaa johtaa oikeustoimiin.

F-Securen Mikko Hyppönen suosittaa, ettei Twitterin profiileja tai linkkejä klikkattaisi. 


Ohjeet madon poistamiseksi

Jutun kirjoitti: Marko Mannila

Marko Mannila

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Kommentit (10)

Huono 0
Ei näköjään pyhäpäivänäkään voi olla tormäämättä Hyppös-juttuihin.
Päivän Hyppönen
Ilmeisesti Digitodaylla on sopimuksia eräiden tahojen kanssa kun näistä uutisoidaan koko ajan!
anon
tollaset pennut pitäis nuijia ja laittaa ikkunattomaan selliin vinkumaan

Parempi että tuollainen pentu tekee sen tylsyydestä kuin että joku muu löytää kyseisen turva-aukon ja käyttää sitä saadakseen salasanoja/turvatunnuksia.
Nabel
Pakollinen F-hyppönen uutinen.
7
Pistäkää poikanen matokuurille.
Lekuri
Jos osaa koodata madon, luulisi että aivokapasiteettia olisi sen vertaa että tajuaisi voivansa laillisesti tehdä taidoillaan rahaa, joilla voisi ostaa vaikka kengurukepin, ei olisi sitten tylsää...
Nulikat kuriin!
Taidoilla ei tehdä rahaa, ennen kuin ne taidot on osoitettu käytännössä! Vrt. Assemblyn Demot!
Madollaanhan hän juuri osoitti taitonsa käytännössä.
nimetön
Taidoilla ei tehdä rahaa, ennen kuin ne taidot on osoitettu käytännössä! Vrt. Assemblyn Demot!

Ja kaveri esittelee sitä matoa sinunkin iloksi Assyilla, niinkö?

Madollaanhan hän juuri osoitti taitonsa käytännössä.

Vaan ei laillisesti?

Sitten itkettää kun itsekin saa matosen...
Sivut: 1 Edellinen Seuraava
Kirjoita vastaus
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Krakkerit töhersivät ydinturvajärjestön nettisivut

11.02.2007 Krakkerit ujuttivat keskiviikkona Kanadan ydinturvakomission web-sivujen etusivulle kuvan ydinräjähdyksestä. Komissiossa ei tiedetä, milloin palvelimelle murtauduttiin ja miten kauan krakkerit siellä viihtyivät.


Kolme vuotta sitten

Nimipalvelinongelma huolestuttaa ministeriä

11.02.2009 On huolestuttavaa, että esimerkiksi viime kesänä julkisuuteen tullut nimipalvelimien vakava tietoturva-aukko on edelleenkin korjaamatta suuressa määrässä suomalaisia palvelimia, toteaa viestintäministeri Suvi Lindén.

.