Twitter renforce sa sécurité
Face aux multiples attaques dont il a été victime, le site vient de mettre en place une double vérification. Le
Lire PlusFace aux multiples attaques dont il a été victime, le site vient de mettre en place une double vérification. Le
Lire PlusLe Vatican a annoncé via un communiqué officiel l’arrivée du Pape Benoit XVI sur Twitter. En effet vous pourrez désormais le tweeter en anglais
Lire PlusVous êtes utilisateurs de Twitter, vous avez peut-être été victime d’une réinitialisation de votre mot de passe par erreur et
Lire PlusLe site de microblogging rachète « Vine », une application de partage de vidéos pour iPhone. En plus de leurs messages de
Lire PlusDick Costolo, le CEO de Twitter, l’a déclaré au cours d’une conférence de l’Online News Association, les utilisateurs pourront bientôt
Lire PlusCitation: « Annie Cordy, née le 16 juin 1928 à Bruxelles, était une chanteuse belge, elle est décédée le 28 juillet
Lire PlusLe réseau de microblogging Twitter, affirme avoir été victime, jeudi entre 16h et 18h, d’un bogue en cascade qui a duré plus de deux heures.
Un groupe de hackers a pourtant revendiqué une attaque informatique.
Il n’y avait aucun moyen d’accéder au site, toute tentative renvoyant vers une page d’erreur.
Citation:
Globalement, aucun nouveau message ne s’est affiché sur Twitter jusqu’à 19h, heure de Paris.
Plus tard dans la soirée, le site de microblogs a expliqué les raisons de la panne:
Citation:
Aucune précision n’a été fournie sur l’ampleur de la panne, sa localisation ni le nombre de comptes touchés, dans le même temps, un groupe de hackers donnait une tout autre explication, revendiquant une attaque informatique.
Le compte militant UGNazi a ainsi écrit, dés que Twitter est redevenu opérationnel:
« Nous venons de mettre ìTango Downî twitter.com pendant 40 minutes dans le monde entier! »
Dans le jargon militaire des forces spéciales, « tango down » signifie qu’un ennemi a été abattu.
S’abritant derriére une imagerie nazie par provocation, UGNazi serait vaguement affilié à LulzSec (un groupe de hackers militants qui agit pour le lulz), la plaisanterie, UGNazi s’en serait déjà pris à « Google » et, plus récemment, à « WHMCS », un service de facturation en ligne, le groupe pirate aurait récupéré des éléments confidentiels reliés à 500.000 clients (mots de passe, numéros de cartes de crédit).
Un effet domino
Twitter a-t-il réellement été piraté ?
Johannes Ullrich, directeur technique de la société de sécurité informatique « SANS Internet Storm Center », ne cachait pas ses doutes quant à la possibilité d’une attaque par déni de service ( Déni de service ).
Citation:
L’expert en sécurité informatique penche volontiers vers l’explication de Twitter, le bogue en cascade, autrement dit un probléme affectant un appareil, qui en révéle d’autres, par effet domino.
Citation:
.
Jeudi soir, Twitter a donc publié un billet confirmant « un bogue en cascade ».
Twitter n’en révéle pas la nature, mais précise « qu’il ne s’agissait pas d’une vulnérabilité logicielle unique, mais plutôt d’un effet en cascade impactant d’autres éléments« , ce qui a pu avoir un effet sur les utilisateurs du monde entier.
Pour régler le probléme, Twitter est revenu à une version précédente, stable, du systéme.
Lire PlusAnonymous publie un nouveau message audio et menace facebook, twitter , YouTube, la PlayStation NetWork, la Xbox Live mais aussi certaines banques américaines et l’ONU !
Le mouvement Anonymous reconnaÓt que MegaUpload hébergeait bien illégalement du contenu protégé par les droits d’auteur mais prévient que la mise hors-ligne du service n’arrêtera pas le piratage.
Un chantage qui prend en otage notamment facebook et twitter
Les hackers exigent le rétablissement de MegaUpload dans les 72 heures sinon ils neutraliseront différents sites web et services comme le PlayStation NetWork et le Xbox Live mais aussi certaines banques américaines, l’ONU, Twitter, Facebook et YouTube !
Ils informent qu’ils ont déjà infiltré ces serveurs et ajoutent qu’ils possédent déjà des informations confidentielles (mais ils ne compromettront pas leurs données).
Anonymous a également attaqué des stars internationales comme Justin Bieber, Lady Gaga, Séléna Gomez. Zahia Dehar.
Ils avaient déjà annoncer un piratage de Facebook fin de l’année passée (no comment….)
MAJ:
Apparemment il feront rien…
Le compte Twitter de la chaÓne télévisée américaine Fox News consacré à la politique, @foxnewspolitics, a été victime d’un piratage, ce lundi 4 juillet 2011, jour de la fête nationale américaine.
Depuis ce matin, ce compte annexe de la chaÓne conservatrice appartenant à Rupert Murdoch annonce la mort du président Barack Obama.
Citation:
Citation:
Sauf qu’il s’est rapidement avéré que le compte Twitter de Fox avait été piraté par un hacker voulant faire une plaisanterie d’un go?t douteux en ce jour de fête nationale.
Les tweets se sont malgré tout répandus comme une traÓnée de poudre avec le hashtag « #Obamadead », créant l’émoi chez des milliers d’internautes.
Le piratage n’a pas été revendiqué.
Il y a un mois, des pirates appartenant au groupe LulzSec (
dissous depuis
) avaient détourné le site Internet de la chaÓne américaine PBS, y publiant un article annonçant que le rappeur Tupac Shakur, assassiné en 1996, était toujours vivant.
Mattel lancera cet automne aux Etats-Unis un jouet qui permettra aux chiens de s’exprimer sur Twitter en l’absence de toute
Lire PlusLa semaine derniére, les parents d’un garçon ayant disparu ont eu l’idée de diffuser sa photo via Twitter, en demandant à quiconque le rencontrant de le signaler.
De fil en aiguille et de contact en contact, le garçon a été retrouvé moins de 3 heures aprés.
Encore une fois, les réseaux sociaux ont prouvé qu’ils peuvent avoir une réelle utilité malgré tous les défauts que l’on peut leur imputer.
La semaine derniére, Faisal Fri, un jeune homme de 16 ans souffrant d’un léger handicap, a fugué de chez ses parents à Dhahran, en Arabie Saoudite.
Les voyant inquiets de ne pas retrouver leur enfant, un proche des parents leur a suggéré de lancer une bouteille à la mer en communiquant via le réseau Twitter la photo de leur fils.
Accompagnée du Hashtag #faisalDH (repére interactif permettant le référencement d’un théme en particulier sur Twitter), celle-ci a été relayée petit à petit de contact en contact, rapporte TheNextWeb.
Citation:
D’abord émis par le compte d’@Omar_Othman, le message a été traduit de l’arabe à l’anglais par @Modhayan.
Au départ, seulement 300 internautes suivaient ce fil d’actualité, mais chacun relayant l’information, celle-ci s’est répandue de maniére exponentielle comme une traÓnée de poudre.
En trés peu de temps, elle est devenue l’un des « Hot Topics » du site, c’est-à-dire l’un des sujets les plus cités sur la sphére… Jusqu’à parvenir au compte officiel de Twitter, qui a, à son tour, transmis l’information à ses 4 millions d’abonnés.
C’est ainsi que, moins de 3 heures aprés le premier message diffusé sur le site de micro-blogging, le jeune garçon a pu être repéré et retrouvé par ses parents sain et sauf, bien que l’on ne connaisse pas le détail des circonstances. Suite à cet heureux dénouement, l’une des personnes ayant contribué à la transmission du message, @Hokail, témoigne:
Citation:
Un lien raccourci cherche à leurrer les utilisateurs de Twitter en pointant vers un site simulant la présence d’un virus mais qui en réalité installe un logiciel malveillant.
Les usagers de Twitter ont été la cible d’une attaque cherchant à propager un logiciel malveillant en se servant d’un lien piégé et masqué par un réducteur d’url.
Des milliers de comptes Twitter compromis (on ignore de quelle maniére) ont répandu un lien « goo.gl » pointant vers une url se terminant par « m28sx.html ».
Un exercice de chantage informatique
L’éditeur de solutions de sécurité Sophos a décrit le fonctionnement du piége.
En cliquant sur le lien en question, les victimes sont redirigées vers un site qui affiche un message d’alerte simulant la présence d’un virus sur l’ordinateur et installe un logiciel malveillant, avant de réclamer de l’argent pour désinfecter le systéme.
De son côté, Twitter a rapidement réagi en deux phases.
Destruction des liens infectés et réinitialisation des mots de passe des comptes utilisateurs qui ont été compromis.
Le site de micro-blogging recommande par ailleurs de ne pas employer le même mot de passe pour plusieurs services.
old.secunews.org
: Conseille à tous les utilisateurs de s’assurer qu’ils disposent sur leur ordinateur d’un antivirus configuré pour se mettre à jour automatiquement et fréquemment, des derniers correctifs de sécurité diffusés,d’un logiciel pare-feu,éviter le plus possible les sites Web inconnus ou peu recommandables et de vous méfiez des mails reçus de provenance inconnue afin d’empêcher que vos PC ne deviennent un élément d’un réseau de zombie (
botnet
)