12/19/2009

Twitter piraté, défigurée par des "Cyber armée iranienne"

Nous avons reçu de multiples conseils droite autour de 10 heures ce Twitter a été piraté et effacé avec le message ci-dessous. Le site a été indisponible pendant un certain temps.

Nous recherchons sur cette question et attend une réponse de Twitter.

Le message disait:

Cyber Armée iranienne

CE SITE a été piraté par CYBER ARMEE IRANIENNE

iRANiAN.CYBER.ARMY @ GMAIL.COM

Etats Unis croient contrôle et la gestion d'Internet par leur accès, mais elles font pas, nous contrôler et à gérer par notre pouvoir de l'Internet, alors n'essayez pas de stimulation pour les peuples iraniens à ....

MAINTENANT QUE PAYS EN EMBARGO LISTE? Iran? États-Unis?
Nous les incitons à l'embargo sur list;)
Prendre soin de.

Mise à jour: - Nous venons de découvrir que l'enlaidissement même fait son apparition à au moins un autre site, mawjcamp.org. Nous ne sommes pas en mesure de voir ce qui était en ce domaine avant, mais il est affiché actuellement l'enlaidissement même que Twitter n'est que depuis quelques minutes.

Twitter n'a pas le meilleur disque des questions de sécurité. Nous avons déjà couvert un certain nombre d'incidents, et aussi récemment qu'il ya deux mois leurs serveurs Web ont été mal configuré pour révéler des informations détaillées réseau interne. Nous avons aussi écrit précédemment au sujet de leur interface d'administration ayant un mot de passe 'password' sur un compte, et le célèbre incident Twitter doc. Il est à espérer qu'avec la embauche d'un nouveau COO, Dick Costolo, Ainsi qu'un certain nombre d'autres ingénieurs de haut niveau, y compris les experts en sécurité, que Twitter était issue de la phase d'être vulnérables aux incidents de sécurité sur une telle échelle.

Nous ne savons pas beaucoup sur le groupe qui revendique la responsabilité de l'attaque que nous n'avons pas entendu leur nom avant et ils ne se présentent pas dans tous les dégradations ou des sites miroirs de sécurité. D'autres groupes similaires iraniens ont été actifs pendant la campagne électorale dans ce pays. Nous avons donc envoyé le courrier du groupe (ils ont eu la gentillesse de laisser une adresse sur le defacement) pour un commentaire (eux aussi été ajoutée le Gchat - digne d'un tir).

Update 2.: Twitter.com est en panne, status.twitter.com est en panne. Certains tweets avez trouvé grâce à l'heure actuelle parce que certaines parties de l'API sont en hausse. Rechercher semble également fonctionner. Le Firehose écoulé - Tweets arrivent de FriendFeed (tous ceux tweets sur 'ce que Twitter down »sont issus des sites de tiers)

Update 3.: Il est suggéré que si vous utilisez le même mot de passe sur votre compte Twitter avec d'autres comptes, maintenant serait un bon moment de changer votre mot de passe sur les autres comptes.

Update 4.: Il ya une histoire entre l'Iran et Twitter. Il a été bien noté et couvert dans les médias que Twitter a été utilisé comme un outil au cours des manifestations des élections iraniennes. Le Le gouvernement américain est intervenu effectivement pour assurer que Twitter est à la disposition des manifestants à Téhéran et à travers le pays. Mai de cette attaque comme un acte de représailles de groupes qui n'étaient pas satisfaits du rôle que Twitter a joué pendant les manifestations.

Update 5.: Il ya des spéculations pour le moment que cette mai être une redirection DNS, ce qui signifie que le domaine Twitter.com a été redirigé vers la page d'dégradations. Cela n'explique pas pourquoi certains sous-domaines sont en baisse, tandis que d'autres sont encore en vie (tels que la recherche)

Update 6.: Twitter.com est de retour. La société mis à jour son blog l'état disant: «les enregistrements DNS de Twitter ont été temporairement compromise mais ils ont maintenant été corrigés. Nous sommes à la recherche sur les causes sous-jacentes et mettra à jour avec plus d'informations bientôt. "

Mise à jour 7.: Twitter's Platform ingénieur en chef Alex Payne a une funnier mise à jour sur la Situation actuelle

Mise à jour 8.: Google a été brièvement ci-dessous montre l'Lorsque vous effectuez une recherche pour Twitter (merci Chris). La traduction du persan / persan se lit comme suit:

«Au nom de Dieu, comme un Iranien ceci est une réaction à l'ingérence sournoise de Twitter qui a ordonné les autorités américaines dans les affaires intérieures de mon pays ..."

Mise à jour 9.: Biz Stone blogged:

Comme nous tweeted un peu plus tôt, les enregistrements DNS de Twitter ont été temporairement compromise ce soir, mais ils ont maintenant été corrigés. Comme certains remarqué, Twitter.com est redirigé pendant un certain temps mais les demandes d'API et la plate-forme étaient au travail. Nous mettrons à jour avec plus d'informations et de détails une fois que nous avons étudié plus à fond.

Comme nous aussi.

Update 10.: Video (merci @ orli):

Mise à jour 11.: Nouveau poste -- Twitter Hack: Part de la vaste stratégie iranienne
Mise à jour 12.: The Anatomy Of The Attack Twitter: Partie II - Notre message sur la façon dont l'attaque a été menée avec tous les détails

0 commentaires:

Enregistrer un commentaire