Weten & Tech

Beveiligingsprobleem in Twitter’s Tweetdeck maakt misbruik mogelijk

11-06-2014 18:56

Gebruik van Twitter’s Tweetdeck in Google Chrome werd eerder vandaag ontraden vanwege een zogenaamde ‘XSS vulnerability’ in de webapp. Door de fout konden andere gebruikers Twitteraars code laten uitvoeren die tot oneigenlijk gebruik van een account kon leiden. Zo liet gebruiker *andy Twitteraars massaal een berichtje Retweeten doordat zijn javascript code daartoe opdracht gaf. Het klikken op popups die je plotseling binnen Tweetdeck krijgt is daarnaast ook af te raden.

Screen Shot 2014-06-11 at 18.43.29

Eerder probleem bij Twitter

Ook eerder had Tweetdeck last van eenzelfde probleem. Een gebruiker kwam er toen achter dat Tweetdeck javascript code in een berichtje automatisch uitvoerde toen hij een bericht van de Finse beveiligingsexpert Mikko Hypponen retweette.

Twitter legt dienst tijdelijk plat

Eerder gaf Twitter aan het probleem te hebben opgelost, waarna veel gebruikers al snel meldden dat het probleem bleef bestaan. In een nieuwe reactie laat Twitter nu weten haar Tweetdeck dienst tijdelijk plat te gooien om de fout te verhelpen.