Säkerhetsstrul på Twitter

DF Redaktionellt
Se upp med klickandet Den snabba tillväxten av Twitter har inte oväntat lockat till sig nätkriminella, som hittat en ny lukrativ kanal för elak kod. Här är några av trixen de använder för att lura dig.

Den första masken på Twitter dök upp i april. Skaparen var en glad amatör under pseudonymen Mikeyy. Nätbrottslingar tog snabbt tillfället i akt att utnyttja möjligheten och googlesökningar på ”Twittermasken” och “Mikeyy” ledde användare till webbsidor innehållande elak kod.

I förra veckan kapades mac-evangelisten Guy Kawasakis Twitter-konto. Kaparen började genast pumpa ut meddelanden om gratis porr till över 140 000 mottagare. Länken till påstådda sexfilmen med Leighton Meester gick till en sajt som sprider en synnerligen elak trojan, som modifierar kopplingar mellan domännamn och ip-adresser. Användare dirigeras då ovetande om från äkta till falska phishing-sajter, fastän de angett rätt domännamn.

Det är okänt hur kontot kapades, men en teori omlopp är att Guy hamnade på en Twitter-liknande phishing-sajt där han uppgav sitt lösenord.

Se upp med alla sajter som begär ditt lösenord! Tänk dig också för innan du klickar vidare från Twitter-meddelanden.

En del hackare använder programvaror som automattestar Twitter-konton mot vanligt förekommande lösenord. Ett exempel på ett sådant verktyg testar först de 500 vanligaste lösenorden och sedan särskilda algoritmer baserade på ordlistor för lösenord.

Se till att ha ett starkt lösenord med siffror, tecken samt versaler och gemener blandare. Undvik igenkänningsbara ord.

Ett vanligt hackerknep är att “följa” ett stort antal användare, särskilt nybörjare, som av artighets svarar med att följa den som följer. Vad som händer är att du blir en del av ett distributionsnät för spam. Om du registrerat ett konto nyligen har du säkert märkt att flertalet engelskspråkiga användare hängt på din svenskspråkiga Twitter. Uppenbarligen skumt.

Analys

Twitter behöver akut förse sina användare med säkerhetsverktyg som förhindrar kapningar och osäkra länkar.

En variant skulle vara valfria säkerhetsnivåer, med till exempel koppling till OpenID. Länkar skulle valfritt kunna dirigeras till en server som öppnar och visar webbsidor strippade på all kod.

Prenumerera på innehåll