澳大利亚墨尔本市17岁的中学生皮尔斯德尔菲(腾讯科技配图)
腾讯科技讯(马乔)北京时间9月22日消息,据国外媒体报道,澳大利亚墨尔本市17岁的中学生皮尔斯德尔菲(Pearce Delphin)周三表示,他在无意之中编写出的一个程序导致了Twitter网站周二遭遇黑客攻击。
德尔菲利用Twitter网站的漏洞编写出一段JavaScript程序。他在Twitter上运行了该程序,不幸的是该程序随后被黑客利用,将用户重新定向至网络恶意终端,这些终端就包括各种各样经过窜改过的窗口信息和一个日本成人网站。这一恶意程序传播十分迅速,因为当用户鼠标扫过他所写程序的链接时,网页上会弹出一个信息提示框,并发出报警声。
德尔菲向法新社表示:“我只是想试试这段JavaScript代码是否奏效,后来证实确实可以在Twitter信息内部执行。当我贴出这段代码时,并没有想到会被广泛利用。”
在修复这一漏洞前,Twitter网站在长达5个小时的时间里无法访问。据《纽约时报》报道,Twitter早在今年8月就发现了该漏洞。然而,最近的网站升级(与新版Twitter无关)又重新出现了这一漏洞。
Twitter在博客中解释称:“周三清晨,一位Twitter用户发现了网站的这一安全漏洞,并利用这一漏洞对Twitter进行了攻击。首先,该用户新建了一个Twitter登录账户并利用该账户把Twitter网站改变为各种不同的颜色。当用户鼠标扫过他所写程序的链接时,网页上会弹出一个信息提示框,并发出报警声。”
被感染的帐户包括英国前首相布朗的妻子萨拉布朗(Sarah Brown),以及白宫新闻发言人罗伯特吉布斯(Robert Gibbs)。萨拉布朗的Twitter账户被该病毒感染后,向120万名粉丝发送了色情信息。
德尔菲还表示:“虽然我发现了该漏洞,但我并没有编写出一个能够自我复制的蠕虫病毒。据我所知,这在技术上并不构成犯罪。我并不想因此惹上官司。”
分析人士也指出,德尔菲的行为并不构成犯罪。不过,他此举可能会为其未来的发展添加了重要的砝码。