(c) Frank GalassoIm
Standard wurde heute darüber berichtet das
Porno-Spammer Twitter missbrauchen. Anscheinend haben Spammer die Accounts von Hunderten Twitter-Nutzern missbraucht. Lt dem Sicherheitsexperte
Graham Cluley ist es unklar, wie genau sich die Porno-Spammer Zugang zu den Accounts verschafft haben.
Na ja, ich hab da so meine Theorie. Twitter lebt von vielen externen Applikationen (
Twitterfeed ,
Twittervision,
twubble etc.) die via API auf Twitter zugreifen. Es sagt zwar jede Applikation gib uns deinen Twitter Usernamen und das Passwort -ja natürlich steht daneben auch das die nicht gespeichert werden- aber die Leute geben brav überall die Zugangsdaten ein.
Natürlich werden die meisten der Applikationen ehrlich sein und die Zugangsdaten nicht speichern, aber wundern würde es mich nicht, wenn es manche doch machen würden und die Zugangsdaten verkaufen. Am Ende ist es fast unmöglich zurückzuverfolgen wo die Daten angezapft wurden und es läßt sich mit dem Verkauf Geld machen. Wenn man bedenkt das die meisten User immer den selben Usernamen und das selbe Passwort verwenden ist die Sache noch viel schlimmer. Überall wird bei Onlinebanking vor
Phishing gewarnt und darauf hingewiesen niemals woanders als auf der Originalseite Username/Passwort einzugeben. Warum sind die Benutzer bei Twitter so unsensibel? Wer sich dessen bewusst ist nimmt wenigstens für Twitter nicht die selbe Username/Passwort Kombination wie bei E-Mail, Blog etc.
Weitere Informationen zum Thema: