05. Januar 2009

Sicherheitsprobleme bei Twitter immer schlimmer

twitter-_-barackobama twitter-_-britneyspears
Die Twitter-Accounts von Barack Obama, Britney Spears, der Huffington Post, Fox News und anderen sind kompromitiert worden. Das mag zwar irgendwie recht witzig wirken auf den ersten Blick, weil auf einmal die Promi-Accounts genau so betroffen sind wie andere Accounts auch, aber diese Sicherheitsprobleme bei Twitter nehmen langsam unmögliche Ausmaße an.

Und was ist die Reaktion von Twitter? Erst Monday Morning Madness, aber dann: “Wir haben alles im Griff, die Probleme wurden beseitigt.”

Pustekuchen! Eine Firma wie Twitter, die auf dem Weg ist, eine Infrastruktur für das Netz zu schaffen, hat die verdammte Pflicht und Schuldigkeit, hier nicht immer nur irgendeinen Bla zu kommunzieren, sondern endlich die Probleme anzugehen! Es fehlt eine Möglichkeit für die User, daß Applikationen von Dritt-Anbietern über einen API-Key authentifiziert werden kann. OAuth ist angeblich im nächsten Rollout von Twitter für einige ausgewählte User dabei, aber das dauert viel zu lange! Speed kills, insbesondere wenn es um Sicherheitsprobleme geht!

[ Siehe auch Twitter Security Collapses; Obama, Fox and Britney Accounts Hacked, Celebrity Twitter Accounts Hacked (Bill O’Reilly, Britney Spears, Obama, More) und Twitter-Accounts von Spears und anderen Berühmtheiten gehackt » netzwertig.com ]

Ähnliche Artikel:

  1. $1200 für 800 Twitter-Accounts $1200 auf Sitepoint hat der User “worldbuyer” ausgegeben und sich damit eine recht junge Plattform...
  2. die Bedeutungslosigkeit der Twitter-Konkurrenten Dieser Post soll heute mal Twitter und seinen Konkurrenten kwippy und plurk, stellvertretend für alle...
  3. Friendfeed: Nur Twitter plus Bookmarks Alexander van Elsas hat sich mal die Mühe gemacht und anhand von Friendfeedstats ausgewertet, welche...

Post comment as twitter logo facebook logo
Sort: Newest | Oldest

Also was mich zumindest etwas beruhigt ist dass Twitter seine Fehler einsieht und auch oeffentlich zugiebt.

OAuth wird das aktuelle Twitter Sicherheitsproblem nicht lu00c3u00b6sen ku00c3u00b6nnen. Das Ganze hat fundamentalere Gru00c3u00bcnde siehe Phishinganfu00c3u00a4lligkeit von OAuth usw. http://simonwillison.net/2009/Jan/2/adactio/#c429...

wieder einmal mehr zeigt sich, das infrastrukturen auf infrastrukturen aufzubauen schwieriger als coolness ist. twitter ist und bleibt mit seiner aktuellen politik ein "profe of concept" - zugegebener massen ein grossdimensonierter. schade um die schu00c3u00b6ne kohle. laconica ist auch (noch) banaler mumpitz. wenn doch bloss die idee hinter dem ganzen nicht so cool wu00c3u00a4re :).

Na, hoffentlich sind die auch echt. Nicht, dass lumma.de kompromittiert wurde. ;-)

Aber ich find auch, dass Twitter mal langsam was machen sollte. Diese elende Passworteingeberei dauert schon viel zu lange. Und selbst, wenn ich bei obsuren Seiten meine Daten gar nicht erst eingebe, werd ich mein Twitterpasswort jetzt regelmu00c3u00a4ssig u00c3u00a4ndern.

Weiu00c3u009f ich doch, aber im Allgemeinen haben die Menschen da eine Barriere im Kopf....

Nico, Du als Profi u00c3u00bcberraschst mich, gelinde gesagt. Die Architekturschwu00c3u00a4chen gibt es ja nicht erst seit heute. Nicht dass Laconica keine hu00c3u00a4tte, aber ich wette, dass Laconica mit voller Kraft reagieren wu00c3u00bcrde. Und z.B. Laconica verwendet immerhin OpenID.

PS: intensedebate: "Your name is too long or too short, please make it between 3 and 20 characters." Gna gna...

natr006c006900630068 gibt es die schwc0068en nicht erst seit heute, aber das macht
es nicht wirklich besser.

Meine u00c3u009cberraschung kommt eher daher, dass es eine eher mu00c3u00a4u00c3u009fige Reaktion ist, sich nachher aufzuregen. S.a. StudiVZ, Internet Explorer, Windows. Wer mit IT zu tun hat, der sollte nicht einfach nur schimpfen, sondern auch strategisch bessere Lu00c3u00b6sungen aufzeigen wie z.B. die OpenSource Lu00c3u00b6sung Laconica mit diversen vernetzten Servern wie z.B. identi.ca oder bleeper.de. Man vertraut bei L. einem Serverbetreiber oder setzt selber einen Server auf.

Die eigentliche Frage ist doch: Wieso followst Du Britney aber nicht Barack?

ich folge beiden nicht. die bilder sind schamlos aus diesem interntz kopiert.

Neumodischer Quatsch, dieses Interwebs. :)

Dann solltest du einen anderen Microbloggingdienst anwenden. Du hast doch einen identi.ca Account... http://identi.ca/nico

Das ist wie mit der Mobilfunknummer, die man nicht wechseln kann...

Kann man. Tut gar nicht schlecht.

identica bietet eine twitter bridge an soweit ich weiu00c3u009f.

Trackbacks

  1. [...] Ihr wisst selbst am besten, wo Ihr noch überall das Passwort ändern müsstet. Nico Lumma ist da nicht der Einzige, der Twitter diesbezüglich an den Pranger stellt und zu schnellerem [...]

  2. [...] das ist eben nicht witzig. Und da kann man auch nicht so locker drüber hinweggehen – richtig! – da lauert ein böser Abgrund. Was sich hier zeigt ist, das Twitter zwar heftig gewachsen [...]

  3. [...] API-Key anbieten und damit die Verwendung des Passwortes bei Fremdanbietern unterbinden. Andere Autoren sehen das ganz [...]

  4. [...] wird gehackt Das, was wir aktuell erleben, ist erst der Anfang, und Experten wundern sich, dass es jetzt erst los geht. Es werden nicht nur die Accounts von Britney Spears oder Barack Obama [...]