Close Menu
    Facebook X (Twitter) Instagram
    Facebook X (Twitter) Instagram
    BitsCloudBitsCloud
    • Categorías
      • Aplicaciones
      • Uncategorized
      • Gadgets
      • Negocios
      • Comunicación
      • Entretenimiento
      • Seguridad
      • Ciencia
      • Video
    • Acerca
    • Editores
    • Contacto
    • Español
      • English
      • Español
    BitsCloudBitsCloud
    Home»Aplicaciones»Twitter conocía hace un mes de la vulnerabilidad ‘onMouseOver’ que fue explotada ayer por un joven de 17 años
    Aplicaciones

    Twitter conocía hace un mes de la vulnerabilidad ‘onMouseOver’ que fue explotada ayer por un joven de 17 años

    Byron MayorgaBy Byron Mayorgaseptiembre 22, 2010Updated:septiembre 22, 20103 comentarios3 Mins Read
    Facebook Twitter Pinterest Telegram LinkedIn Tumblr WhatsApp Email
    Twitter conocía hace un mes de la vulnerabilidad 'onMouseOver' que fue explotada ayer por un joven de 17 años twitter flaw1
    Share
    Facebook Twitter LinkedIn Pinterest Telegram Email

    Ayer los usuarios de Twitter sufrieron los efectos de una explotación de una vulnerabilidad en el sitio. Twitter tomó las medidas para corregirlo, pero quedó en evidencia como responsable al no prevenir que estos ataques sucedan.

    El código de la página de Twitter no bloqueaba el uso de la instrucción de JavaScript ‘OnMouseOver’. Esto permitía que un usuario digite instrucciones en JavaScript dentro de su tweet. Estos ataques son conocidos como Cross-site scripting (XSS).

    Lo que las instrucciones hacían en la computadora de cada visitante al sitio podía variar desde mostrar un inocente mensaje, redireccionar a ciertas páginas… y hasta realizar algún ataque más dañino, lo que por suerte parece no haber sucedido.

    Twitter conocía hace un mes de la vulnerabilidad 'onMouseOver' que fue explotada ayer por un joven de 17 años twitter flaw1

    Desarrollador japonés reporta falla hace un mes

    Aparentemente esta vulnerabilidad ya exisitía y fue reportada a Twitter hace más de un mes, en Agosto 14, por el desarrollador japonés Masato Kinugawa.

    Twitter había corregido esta vulnerabilidad luego de recibir el reporte, pero por nuevas modificaciones recientes ese bloqueo había sido, inadvertidamente, eliminado dejando nuevamente abierta la posibilidad de ataques.

    Cuando Kinugawa descubrió que la falla de seguridad había sido habilitada nuevamente, creó una cuenta en twitter @RainbowTwtr para mostrar el comportamiento de la misma.

    En esa cuenta las instrucciones JavaScript dentro de los tweets hacían que cada tweet aparezca de un color distinto.

    Es posible que la vulnerabilidad fuera detectada ayer por varias personas de manera independiente. Luego de hacerse pública fue modificada varias veces por diferentes personas, hasta llegar a convertirse en un gusano que podía replicarse a sí mismo al crear nuevos tweets.

    Pearce Delphin de 17 años publica la vulnerabilidad

    Además de Kinugawa, hay otra persona que se atribuye el descubrimiento de esta falla de seguridad, el joven australiano de 17 años Pearce Delphin (@zzap). Quien publicó su descubrimiento en forma de un pedazo de código dentro de un tweet que hacía que un mensaje ‘pop-up’ aparezca en la pantalla.

    Las modificaciones posteriores fueron variadas, provocando que el navegador del usuario visite ciertos sitios por ejemplo de pornografía, y que el tweet se ‘autotwitee’.

    Cuando alguien descubre una falla de seguridad, el proceso correcto a seguir es primero notificar al afectado, Twitter en este caso, del descubrimiento para que sea corregido. Pearce admite que no obró de esa manera.

    Esperemos que cuando alguien descubra una nueva falla de seguridad lo informe a quien pueda solucionarla antes de explotarla de manera pública.

    No han habido informes de que Twitter vaya a tomar alguna medida contra las personas que descubrieron la falla de seguridad hasta el momento. No creemos que lo vaya a hacer ya que mucha de la responsabilidad cae sobre sus hombres porque ya fueron notificados del fallo y luego de corregirlo, inintencionalmente lo volvieron a habilitar.

    hacking twitter XSS
    Share. Facebook Twitter Pinterest LinkedIn Tumblr Email
    Byron Mayorga
    • Website

    Conjugando tecnología y negocios.

    Related Posts

    Modo Escritorio en Android: ¡Transforma tu teléfono en un potente PC!

    mayo 2, 2025

    Meta AI app: Descubre la nueva app para competir con ChatGPT

    abril 30, 2025

    Ley Take It Down: Un paso en contra de las imágenes sexuales no consensuadas

    abril 29, 2025

    Comparación de Modelos OpenAI: O3, o4-mini, and GPT-4.1. O3 Brilla en Modelado Financiero

    abril 21, 2025

    Robots humanoides desafían a humanos en emocionante media maratón de Pekín

    abril 19, 2025

    Instagram Blend: La nueva forma divertida de compartir Reels con amigos

    abril 17, 2025
    Leave A Reply

    Lo siento, debes estar conectado para publicar un comentario.

    Síguenos
    Follow @bitscloud

    Suscríbete para conocer nuestras novedades

    Facebook X (Twitter) Instagram Pinterest
    • Aplicaciones
    • Ciencia
    • Comunicación
    • Entretenimiento
    • Gadgets
    • Internet
    • Negocios
    • Seguridad
    • Sociedad
    • Publicidad
    • Video
    • AI News
    • Clasificados Ecuador
    © 2025 BitsCloud. Powered by INTELGI.

    Type above and press Enter to search. Press Esc to cancel.