Ganz ohne Mausklick

Twitter-Wurm schickte User auf Porno-Websites

Web
22.09.2010 09:34
Kollaps bei Twitter: Der weltweit genutzte Kurzmitteilungsdienst brach am Dienstag für mehrere Stunden zusammen, weil sich ein infizierter Tweet in Windeseile verbreitet hatte. Nicht einmal ein Klick auf die Tweets war nötig, schon wer mit der Maus nur darüber fuhr, wurde auf eine Porno-Website weitergeleitet. Verantwortlich für das Chaos zeichnet ein 17-jähriger Australier.

Zu den ersten Opfern gehörte die Frau des ehemaligen britischen Premierministers Gordon Brown. Ihren mehr als 1,1 Millionen "Followern" schickte sie am Dienstagmittag unfreiwillig eine Mitteilung mit einem Link zu einer japanischen Porno-Website. Als sie es bemerkte, schickte sie eine Warnung hinterher: "Fasst den früheren Tweet nicht an - da passiert etwas sehr Merkwürdiges mit diesem Twitter-Feed! Sarah."

Verursacht wurde das Durcheinander von dem 17-jährigen Australier Pearce Delphin, der eine Funktion der Skriptsprache JavaScript nutzte, die als "onmouseover" bezeichnet wird: Dabei wird im Internet-Browser schon dann eine Aktion ausgelöst, wenn ein Nutzer die Maus über einen bestimmten Bereich führt - es ist also nicht einmal erforderlich, auf einen bestimmten Link zu klicken.

"Ich wollte nur sehen, ob es funktioniert, dass Javascript wirklich in einem Tweet benutzt werden kann", erklärte Delphin in einem E-Mail an die Nachrichtenagentur AFP. "Als ich die Nachricht geschrieben hatte, hatte ich keine Ahnung, dass es so abgehen würde." Er habe keinen Wurm kreiert, sondern eine Schwachstelle entdeckt, verteidigte er sich. "Soweit ich weiß, ist das nicht illegal." Delphin, der in Melbourne lebt, war 2006 einer der ersten Twitterer in Australien.

Wurm verbreitete sich selbst weiter
Der Wurm, also der sich selbst immer weiter verbreitende Schadcode, löste in vielen Fällen automatische "Retweets" aus - den Weiterversand der infizierten Mitteilung unter dem eigenen Twitter-Namen. Mal wurden die User zu Porno-Webseiten geschickt, mal wurde nur wirrer JavaScript-Code angezeigt. In anderen Fällen öffnete der Code ein Popup-Fenster. Vielfach war auch die übliche Ansicht der Mitteilungen auf twitter.com von einer wirren Grafik blockiert.

Schadcode in einschlägigen Chats verbreitet
Der Link in dem schädlichen Tweet werde bereits aktiviert, wenn man nur mit der Maus darüber fahre, erklärte Georg Wicherski vom Forschungslabor der Sicherheitsfirma Kaspersky, der in seinem Blog die Ereignisse protokollierte. Bei der als "Cross-Site Scripting" (XSS) bezeichneten Attacke werde ohne aktives Zutun des Twitter-Nutzers JavaScript-Code von einer externen Internet-Adresse geladen. Wichersky stellte fest, dass der Code für diesen Wurm in einschlägigen Chat-Kanälen veröffentlicht werde.

Twitter-Nutzer mussten sich vorerst selbst helfen
Twitter selbst hüllte sich erst einmal in Schweigen. So musste sich die Community selbst helfen: Twitter nur mit spezieller Software nutzen, nicht im Browser! Erst einige Stunden später meldete die Leiterin der Twitter-Sicherheitsabteilung, Del Harvey, über den Dienst, die Lücke müsste nun vollständig geschlossen sein.

Es ist nicht das erste Mal, dass Twitter aufgrund seiner großen Reichweite mit mehr als 160 Millionen Mitgliedern ein Ziel von Attacken wird. So machte im Februar 2009 ein Wurm die Runde, der mit der Botschaft "Don't click" zum Gegenteil verlockte und sich so weiterverbreitete.

Erst Lob für JavaScript, dann Deaktivierung
Mit wiederholten Änderungen seiner Technik lud Twitter aber offenbar auch selbst dazu ein, neue Möglichkeiten der Webtechnik zu missbrauchen. Im Interesse einer möglichst dynamischen Darstellung der Tweets bastelten die Web-Entwickler erst kürzlich wieder an der JavaScript-Schnittstelle - und lobten sich danach selbst: "Mit #NewTwitter haben wir JavaScript offiziell als Kerntechnologie in unserer Organisation übernommen." Die Antwort der Nutzer folgte nach der Attacke am Dienstag: JavaScript abschalten.

Loading...
00:00 / 00:00
Abspielen
Schließen
Aufklappen
kein Artikelbild
Loading...
Vorige 10 Sekunden
Zum Vorigen Wechseln
Abspielen
Zum Nächsten Wechseln
Nächste 10 Sekunden
00:00
00:00
1.0x Geschwindigkeit
Web
22.09.2010 09:34
Loading
Kommentare Banner - Die Stimme Österreichs

Da dieser Artikel älter als 18 Monate ist, ist zum jetzigen Zeitpunkt kein Kommentieren mehr möglich.

Wir laden Sie ein, bei einer aktuelleren themenrelevanten Story mitzudiskutieren: Themenübersicht.

Bei Fragen können Sie sich gern an das Community-Team per Mail an forum@krone.at wenden.

Top 3
Kostenlose Spiele
Vorteilswelt

Magazine der Kronen Zeitung