div.TabView div.Tabs { height: 24px; overflow: hidden; } div.TabView div.Tabs a { float: left; display: block; width: 98px; text-align: center; height: 24px; padding-top: 3px; vertical-align: middle; -moz-border-radius-topleft:12px; -moz-border-radius-topright:12px; border-top: 1px solid #d9e3ff; border-left: 1px solid #d9e3ff; border-right: 1px solid #d9e3ff; border-bottom: 1px solid #d9e3ff; font-family: "verdana", Serif; font-weight: 900; color: #1E62B6; } div.TabView div.Tabs a:hover, div.TabView div.Tabs a.Active { background-color: #F2F2F2; } div.TabView div.Pages { clear: both; border-left: 1px solid #d9e3ff; border-right: 1px solid #d9e3ff; border-bottom: 1px solid #d9e3ff; overflow: hidden; background-color: #ffffff; } div.TabView div.Pages div.Page { height: 100%; padding: 0px; overflow: hidden; } div.TabView div.Pages div.Page div.Pad { padding: 3px 5px; }

JAM

<a href=http://zawa.blogsome.com>Zawa Clocks</a>

Selasa, 04 Oktober 2011

Ilmu Komputer: Kelemahan Twitter


Salah satu situs jejaring sosial yang lagi naik daun dan menjadi saingan utama Facebook, twitter ternyata tak selamanya aman, paling tidak beda-beda tipis lah dengan facebook yang banyak dikritik karena tidak melindungi privasi pengguna sehingga rawan dihack oleh orang iseng.

Menurut analis keamanan dari Foreground Security, konfigurasi yang terlalu sederhana menjadi celah bagi penyusup untuk mengambil kendali kontrol account user.Seringnya serangan yang mengarah ke Twitter dialami lagi oleh situs microblogging ini. Mike Baily, selalu analis senior Foreground Security, terjadinya error pada Twitter terletak dalam object Adobe Flash di situs tersebut. Dikatakan lagi bahwa object Adobe Flash tersebut dapat me-load file virtual secara bebas di situs apa pun di internet. Situs yang dimaksud adalah yang memiliki kode JavaScript dan Action Script.

Bailey juga menambahkan bahwa hal tersebut bukan akibat kesalahan Adobe. Hal tersebut menjadi bukti betapa buruknya programmer yang membuat coding object Flash. Bailey juga dapat mengeksploitasi kelemahan dalam object Flash guna menampilkan tweet ke account user hanya melalui file XML di salah satu servernya.

Tidak hanya itu, aksi lainnya juga dapat dilakukan akibat dari kelemahan tersebut. Penambahan atau penghapusan account follower dan membaca pesan yang dinyatakan sudah private pun dapat dilakukan. Baily mengungkapkan, lamanya konfigurasi sebuah object membutuhkan waktu sekitar 1 jam atau lebih. Saat ini pihak Twitter telah men-disable kesalahan konfigurasi object Flash.

Tidak ada komentar:

Posting Komentar