Twitter Obama, Britney, dkk di jebol
Posted by y3dips on January 07 2009 13:36:12
Setelah melakukan brute-forcing terhadap account salah satu staff twitter kurang lebih semalaman, maka seorang pemuda yang mengaku berumur 18 tahunan dengan "handle name" GMZ, mengaku telah berhasil mengambil alih account seorang staff twitter yang memiliki kemampuan mengakses control panel dan mampu melakukan administrasi user, kemudian dari situ ia mereset password Obama, Britney, feed resmi untuk Fox News dan berbagai profile penting lainnya.
Extended News
Setelah melakukan brute-forcing terhadap account salah satu staff twitter kurang lebih semalaman, maka seorang pemuda yang mengaku berumur 18 tahunan dengan "handle name" GMZ, mengaku telah berhasil mengambil alih account seorang staff twitter yang memiliki kemampuan mengakses control panel dan mampu melakukan administrasi user, kemudian dari situ ia mereset password Obama, Britney, feed resmi untuk Fox News dan berbagai profile penting lainnya.

Menggunakan tools yang dia buat sendiri, GMZ memanfaatkan celah tidak adanya batasan jumlah failed login attempt pada twitter, sehingga GMZ secara leluasa melakukan bruteforcing dengan memanfaatkan kamus kata (wordlist) berbahasa Inggris. GMZ yang mengaku sebagai seorang siswa di East Coast ini menyatakan bahwa pihak twitter sendiri malu untuk mengakui celah yang mereka tinggalkan pada situs yang cukup populer tersebut.

Beberapa profile penting lainnya yang diklaim dia reset passwordnya berdasarkan rikues dari sebuah forum, adalah feeds resmi untuk facebook, CBS News, Fox News, Akun Rick Snchezs yang merupakan korespondensi CNN, serta account founder Digg Kevin Rose. Menurut pihak twitter, setidaknya 33 account telah di ambil alih, dan mengakui bahwa intruder telah berhasil mengambil alih account administratif twitter, tanpa mengkonfirmasi nama pegawainya tersebut, dan tidak mengkonfirmasi berapa lama account-account tersebut di ambil alih oleh intruder, tetapi menyatakan mengetahui hal tersebut setalah di hubungi oleh pihak Presiden terpilih Amerika Serikat Barack Obama.

GMZ yang sekaligus mengakui telah menggunakan tools/skrip yang dia buat tersebut untuk masuk ke account youtube milik Miley Cyrus, dan memposting video yang menyatakan bahwa Cyrus meninggal dalam kecelakaan, dan GMZ juga mengakui bahwa kamus kata yang digunakan adalah yang kamus yang sama dengan yang dia gunakan untuk masuk ke account milik bintang Disney Selena Gomez di SayNow dan selebritis lainnya. Setelah youtube melakukan blocking terhadap IP yang dia gunakan untuk melakukan bruteforcing, maka dia mulai mengalaihkan sasaran ke Twitter, dan yang membuatnya semakin terkejut adalah bahwa Twitter tidak memiliki batasan untuk melakukan "lock" terhadap user yang gagal melakukan login.

Sumber : http://blog.wired.com/