Falha na rede social possibilitou que spammers criassem pop ups e links para redirecionar usuários a sites maliciosos.
A rede social de microblogging Twitter está tendo problemas em seu serviço desde o período da manhã desta terça-feira (21). Os usuários veem mensagens coloridas em suas timelines e, ao clicar em uma delas, acabam enviando, sem querer, links maliciosos.
No entanto, o serviço funciona normal através de dispositivos móveis, nos quais as mensagens aparecem simplesmente como um código, mas não são reenviadas. No momento os usuários tentam se esquivar do vírus usando, também, outras ferramentas de conexão com o Twitter, como o TweetDeck, o Echofon ou, até mesmo, o Facebook.
Até o momento, a companhia não se pronunciou sobre o assunto.
Segundo a Sophos, empresa de segurança, o problema se deve a exploração de uma vulnerabilidade que permite que as páginas sejam abertas por terceiros no navegador, somente com o mover do mouse sobre o site.
Além disso, essa vulnerabilidade permite a criação de mensagens ocultas por blocos de cores, conhecidos como “Tweets arco íris”.
Esta vulnerabilidade aproveita para escrever um código de JavaScript (onmouseover) dentro de uma URL. Ao fazê-lo, o usuário pode criar uma mensagem pop up que aparecerá quando alguém passar o mouse sobre o link.
De acordo com a Sophos, ainda que inicialmente a intenção de alguns fosse utilizar esta vulnerabilidade como um “jogo”, logo começou a ser usada por spammers.
De tão crítico, o problema chegou a afetar Sarah Brown, esposa do antigo primeiro ministro britânico, que publicou sem querer uma mensagem que, inadvertidamente a conduziu a um site pornográfico japonês.

