Twitterが昨日の朝、サードパーティアプリケーションでのベーシックユーザ認証のサポートを停止した

  良いことだ。サードパーティとパスワードを決して共有しないことは、常に最高の方法だ。彼らを信用しているとしても、そのデータベースに障害が起きる可能性はある。そしてあなたのパスワードは、データベース内にあるのだ。ベーシックユーザ認証の停止は、TwiterのAPIを介したブルートフォースパスワード攻撃のベクタも排除する。

  すべてのサードパーティアプリケーションは今後、TwitterのOAuthを使用する必要がある。

OAuthcalypse

  そういう訳で… 我々には機能リクエストがある。

  先日、我々は「Lady Gaga photos」と呼ばれるアプリケーションに向かうbit.lyリンクを使用したTwitterスパムに遭遇した。

OAuthcalypse

  「Allow」をクリックしてアプリケーションを許可すると、2つのことが起きる。そのアカウントがスパムをツイートし、新たな2つのアカウント(「emoboyxx3」と「BoyGeorge」)をフォローするのだ。

  我々はボーイ・ジョージが背後にいるとは思わない…

OAuthcalypse

  そう、これはスパムアプリケーションだ。「Settings/Connections」で、そのアクセスを取り消すべき時だ。

OAuthcalypse

  そして、我々の機能リクエストはここにある。我々は「アクセスの取り消し」オプションだけでなく、「アクセスを取り消し、スパムアプリケーションとして報告する」機能を希望する。

  では!