Mikroblog sitesi Twitter'ın bir açığını tespit eden Türk hacker Bora Kırca
isteyen kullanıcının
istediği kişinin kendisinin takipçisi (follower) olmasını sağlayan bir formül geliştirdi.
Türk hacker bu formülle takip edenlerinin sayıları milyonları geçen ancak kişisel olarak tanıdıkları dışında neredeyse kimseyi takip etmeyen
oyuncu Ashton Kutcher ve Demi Moore, ABD Başkanı Obama, Microsoft'un sahibi Bill Gates gibi birçok ünlü
ismin kendisini takip etmesini sağladı.
Hackerların saldırısı karşısında şoke olan Twitter yetkilileri çareyi milyonlarca kullanıcının following (takip edilen) ve follower (takip edenler)
listelerini sıfıra düşürmekte buldular.
Twitter'a girip takip eden ve takip edilen
listelerini
boş görenler büyük şaşkınlık yaşadı. Amerikan CNN kanalı
olayı "Türk hacker Twitter'ı ele geçirdi" diyerek son dakika haberi olarak verdi.
ÜNLÜLER İLETİLERİNE YAZDI
Türk hacker
Bora Kırca'nın Twitter'ı ele geçirmesi kısa sürede tüm
dünyada duyuldu.
Hollywood
yıldızı Ashton Kutcher, "Türkler Twitter'ı ele geçirdi. Hiç takipçim kalmadı" yazdı.
Kutcher'ın eşi aktris Demi Moore
ise, "Türk hacker Twitter'la oynuyor" yazdı.
BLOGLARDA NASIL YAPTIĞINI YAZDI
Twitter'ı hackleyen Türk hacker
Bora Kırca bloglarda bunu nasıl yaptığını yazdı.
İşte o yazı;
"aşağıdaki, tarafımca keşfedilmiş ve idil adlı eski kız
arkadaşımla paylaşılmış twitter bug'ıdır. * * durun açıklayayım. *
istediğiniz kişinin sizi takip etmesini sağlıyorsunuz. şöyle ki;
ben accept
isimli bir metal grubu dinliyorum ve seviyorum. pwnz kelimesi de bildiğimiz gibi "s.....r, s...r, alayına gider, kraldır" gibi bir anlama geliyor. o gün
eve gelirken de acceptin bir
albümü hatim etmiştim.
o gazla
eve gelince de accept pwnz yazdım twit olarak.
yazdığımda pwnz adlı twit kullanıcısının beni takip ettiğini farkettim.
olay bundan ibaret. buradan da açıklamış bulunuyorum böylece. accept billgates yazın görün.
accept pwnz bu arada. kral
grup olum.
ekleme:
ki ben bunun bug olduğunu bile düşünmüyorum. accept ile başlayan twiti kod olarak tanıtan bir kod yazılmış olmalı. ya da
sistemi fazla düz yazdılar ki twitter oldukça basit bir
sistem, facebook'un yanında. gönderilen veri ile girilen twiti aynı fonksiyon ile gösterdiler. ne de olsa sen bir veri göndermek
istersen bir şekilde gönderirsin ve bu bir bug oluyorsa buna karşı bir kod yazılmalı, ha
kolay
yoldan twit girerek yapmışsın, ha zor
yoldan. e
kolay
yoldan olunca da yazılanların tamamını kod olarak algılıyor büyük ihtimalle. ben olsam öyle yapmazdım da, neyse.
profilini gizleyen insanlara
yollanan follower teklifini sorgulatacaklar accept anahtar kelimesi için, eğer bir follow
isteği yoksa
işlem
yapılmayacak. bu kadar da basit.
not: bilmeden
konuşuyorum, programlama hakkında zerre bilgim yok. severim atıp tutmayı, swh.
accept pwnz btw.
borakrc de benim ayrıca."