Nende usside ilmumine pole ootamatu. Viimasel ajal oli teenuses Twitter palju turvalisusprobleeme.
Uue ussi funktsionaalsus pole keeruline ning kasutajaid ei ohusta. Kes on teose autor? Seitsmeteistkümneaastane igavlev nooruk, kellel polnud lihavõtetel midagi teha.
See lugu meenutab eelmise aastakümne sündmusi – mingi kahjurprogramm tekitab palju kõmu, kuid pigem ärritab, kui ohustab – pole teada, et see uss varastaks konfidentsiaalset infot või tekitaks mingit kahju.
Kui artikli autor jälgis hiljuti Twitter´it, nägi ta suurt hulka teateid twitzap´ist. Algul kahtlustas ta, et see on uus uss. Kuid hiljem, pärast väikest uurimist sai aru, et eksis. Selgus, et see oli uus teenus "suurepärase" nupuga "promote us", millele vajutades saatis Twitter´i kasutaja laiali seda teenust reklaamiva staatuse uuendust.
Mida tuleb selle teenuse aktiveerimiseks teha? Vajutada nupule ning ta saadab reklaamiuuendused teie Twitter´i kasutajakontole!
Internetiotsing näitas, et twitzap äratas tähelepanu ainult möödunud esmaspäeval.
Arvestades hiljutist lugu XSS-ussiga, võib arvata, et selle teenuse reklaam oleks võinud targem olla.
Vastuseks uute XSS-usside tekkimisele loodi mitu veebiteenust, mis oleksid nagu mõeldud kasutajate kaitseks. Kuid ikkagi palutakse kasutajal vajutada viitele, pöördudes samal ajal sama palvega ka tema "sõprade" poole. Sedasi uuendab teenus teie Twitter´i kontot, kuid kui ta osutub kahjutoovaks, avate te oma konfidentsiaalsed andmed jumal teab kellele.
Just see sotsiaalvõrkude tööaspekt teeb rohkem ärevaks, kui uued XSS-ussid.
Twitter´isse (ja ka teistesse sotsiaalvõrkudesse) integreeritud veebilehed pakkuvad kasutajatele võimalust kasutada oma teenuseid. Paljud kasutavadki neid, esitamata küsimusi ning proovimata isegi kontrollida nende teenuste usaldusväärsust.
Mida see tähendab? Et kasutajaid harjutatakse avalikustama kõikjal oma konfidentsiaalseid andmeid.
XSS-ussid pole põhipõhjus. Palju hullem on see, et kasvab uus põlvkond kasutajaid, kes on kahjurrünnakute ees veel kaitsetumad lihtsalt seepärast, et nad usaldavad pimesi sotsiaalvõrkudesse integreerituid veebiteenuseid.