{"id":150740,"date":"2014-06-12T04:46:43","date_gmt":"2014-06-12T03:46:43","guid":{"rendered":"http:\/\/www.borncity.com\/blog\/?p=150740"},"modified":"2014-06-12T04:46:44","modified_gmt":"2014-06-12T03:46:44","slug":"wurm-fhrt-xss-angriff-auf-twitter","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2014\/06\/12\/wurm-fhrt-xss-angriff-auf-twitter\/","title":{"rendered":"Wurm f&auml;hrt XSS-Angriff auf Twitter"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" title=\"Sicherheit\" style=\"border-left-width: 0px; border-right-width: 0px; border-bottom-width: 0px; float: left; margin: 0px 10px 0px 0px; display: inline; border-top-width: 0px\" border=\"0\" alt=\"Sicherheit\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2014\/03\/Sicherheit.jpg\" width=\"42\" align=\"left\" height=\"41\"\/>Gestern hat es wohl Twitter getroffen \u2013 ein Wurm hat eine Cross-Site-Scripting-L\u00fccke (XSS) genutzt, um unter tausenden von Twitter-Konten Tweets mit eigenen Nachrichten zu verbreiten.<\/p>\n<p><!--more--><\/p>\n<p>Laut <a href=\"http:\/\/arstechnica.com\/security\/2014\/06\/powerful-worm-on-twitter-unleashes-torrent-of-out-of-control-tweets\/\" target=\"_blank\">arstechnica.com<\/a> waren 84.700 Benutzer von diesem Angriff betroffen. Der Wurm twitterte dann <a href=\"https:\/\/twitter.com\/derGeruhn\/status\/476764918763749376\" target=\"_blank\">diese Textnachricht<\/a>, die der Benutzer @derGeruhn gepostet hatte.&nbsp; Der Ursprungs-Tweet enthielt JavaScript, das bei allen Benutzerkonten, die zu dieser Zeit \u00fcber TweetDeck bei Twitter angemeldet waren, ausgef\u00fchrt wurde und den Code als Re-Tweet verbreitete. Alleine der BBC-News Twitter-Kanal jagte die Meldung dann an \u00fcber 1 Million Follower raus. <\/p>\n<p>Das war der erste Wurm-Angriff auf Twitter bzw. den TweetDeck-Client. Der Code des Wurms basierte auf einem <a href=\"http:\/\/www.theregister.co.uk\/2009\/02\/13\/twitter_clickjack_attack\/\" target=\"_blank\">Clickjacking Exploit<\/a> und einem <a href=\"http:\/\/www.theregister.co.uk\/2009\/04\/13\/weekend_twitter_worm_attacks\/\" target=\"_blank\">XSS-Angriff<\/a>, Techniken, die bereits 2009 dokumentiert und <a href=\"http:\/\/www.theregister.co.uk\/2011\/04\/05\/twitter_worm\/\" target=\"_blank\">2011<\/a> zum Versenden von Nachrichten genutzt wurden. Aktuell lag es an einem Bug in TweetDeck, so dass der JavaScript-Code nicht korrekt ausgefiltert wurde und zur Verbreitung der Tweets benutzt werden konnte. Der Vorfall unterstreicht, wie anf\u00e4llig viele Webanwendungen gegen XSS-Angriffe sind.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Gestern hat es wohl Twitter getroffen \u2013 ein Wurm hat eine Cross-Site-Scripting-L\u00fccke (XSS) genutzt, um unter tausenden von Twitter-Konten Tweets mit eigenen Nachrichten zu verbreiten.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[908,426],"tags":[4328,1267,3479],"class_list":["post-150740","post","type-post","status-publish","format-standard","hentry","category-internet","category-sicherheit","tag-sicherheit","tag-twitter","tag-xss"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/150740","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=150740"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/150740\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=150740"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=150740"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=150740"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}