2010年5月13日 星期四

Twitter推特漏洞之機會

分享文章 |
-----芬迪原創---轉載請註明出處-----

前不久,芬迪才探討過網絡安全的重要性。
沒想到看到新聞說Twitter出現漏洞,而且漏洞還很嚴重。

各位應該有聽說過Twitter吧,不知道沒關係,芬迪來簡單介紹一下。
Twitter簡單來說就是一個社交圈子,
值得注意的是有跟隨(following and followers)的系統
那是怎樣一回事呢?
我舉一個例子吧,例如A君是一位公眾人物,他定期都會在自己的twitter上發放他的日程表。
b君想第一時間知道A君的消息, 於是他就「follow」A君,成為A君的追隨者,
這時候A君發怖的任何消息都會同時出現在A和B君的Twitter上。

這時候可能b君又會有他自己的追隨者。
於是環環相扣,成為一個不小的網絡。可能你發怖的某個笑話,
會被轉發到很多不同人的Twitter上。
這就是Twitter。

所以,通常人們都會盡可能拉到最多的追隨者,
希望追隨者會把自己發怖的東西轉發出去,
而一般公眾人物的Twitter應該是極少數的追隨別人,
因為別人的消息會展示在他們的Twitter上。
他們通常也會有大量的追隨者。
如追隨別人就變相是幫忙免費賣廣告,沒人會做這事的。

芬迪說過,一個微小的過失也可能產生出嚴重後果。
而Twitter系統裡的這個微小的錯失被一位土耳其人發現了,
這位人兄發現只要有發怖欄上輸入 "accept XXX"就可以強制對方成為自己的追隨者!
芬迪猜這個accept指令原意應該是為了方便用戶接受別人的加入請求而設的,
但這個漏洞被無限放大且一發不可收拾。

訊息時代的消息傳遞速度著實令人驚訝,在Twitter官方發現到之前,
甚麼歌星,影帝,政壇人物的twitter被強制追隨在很多無名小卒的twitter之下……

雖然最後twitter方面雷厲風行的解決了事件,
但事情已經發生了。
芬迪很大膽的說一句,只要有心人利用了這個漏洞,
他絕對可以從無名小率一舉成名成為一個名成利就的大人物。

想一下,這裡該有多少的商機啊?
強制一堆成名人物追隨自己,然後發怖消息貼上自己的網址連結?
流量會增長到哪個地步?難以想像!

所以說,網絡其實是一把雙刃利器。
方便的同時亦存有危機,要注意及小心使用才對。
blog comments powered by Disqus