Social Media17.09.2010

Beveiliging Twitter API in opspraak


beveiliging-twitter-api-in-opspraak.jpg
beveiliging-twitter-api-in-opspraak.jpg

Nadat eerder al sociale netwerken als Hyves en Facebook te maken hadden met rumoer rond beveiliging en toegankelijkheid van persoonlijke informatie, is het nu de beurt aan Twitter. Gisteren publiceerde weblog OneForty een artikel waarin het uitlegt dat de manier waarop de API van Twitter op dit moment werkt, het voor kwaadwillende developers wel erg makkelijk wordt om misbruik te maken van een account of de direct messages van een gebruiker te lezen. En dat krap 16 dagen na de complete overstap naar een nieuw applicatiesysteem en de volledige integratie van OAuth.

Na lange tijd een redelijke simpele API te hebben aangeboden aan de miljoenen developers wereldwijd, is Twitter het afgelopen jaar druk bezig geweest met het renoveren van de verschillende services. Al geruime tijd maakt het microblog gebruik van een zogenaamd permissie-systeem, dat in combinatie met de integratie van de streng beveiligde OAuth-standaard de best mogelijke bescherming moet bieden aan de gebruiker.

Maar juist in dat permissie-systeem ligt een grote kans voor kwaadwillige developers. Op dit moment biedt het platform slechts twee mogelijkheden wanneer je je account verbindt met een externe service: “read-only” of “read & write”. Waar de eerste optie developers van externe partijen slechts de kans geeft je informatie te lezen, geeft de tweede mogelijheid hen de kans alle mogelijke acties vanuit de API uit te voeren uit jouw naam.

Blogger Mike Champion van OneForty legt uit: “These course-grained levels push most apps to choose “read & write”, in case they want to tweet on the user’s behalf, or make it simple to follow a Twitter account“. De blogger nam de proef op de som en analyseerde de 130 applicaties die hij aan zijn Twitter-account had gekoppeld: “Anecdotally, of the 130 apps & Twitter-integrated websites I’ve approved 91% have full read & write access to my Twitter account, with the other 9% having read-only access.

Kort door de bocht zou het betekenen dat developers met kwaad in de zin je account zouden kunnen gebruiken om tweets te plaatsen (spam), je direct messages te lezen of direct messages te versturen, je vrienden te ontvolgen of je tweets in het algemeen te verwijderen. 

Hoewel er zich nog geen ernstige incidenten hebben voorgedaan, zal Twitter toch aan de slag moeten met het verfijnen van de permissies én het inzichtelijk maken van de exacte impact van keuzes. Zoals Champion omschrijft: “For as much flak as Facebook has taken for its privacy settings, they are ahead of Twitter in explaining what specific abilities an app will have during approval.“. 

Tijdens een developersbijeenkomst in Tokio, eerder deze maand, leek Twitter echter nog geenzins van plan actie te ondernemen. Natuurlijk komen er een aantal uitdagingen om de hoek wanneer men het platform op dit niveau stevig gaat aanpakken. De vraag is of Twitter kiest voor voorkomen of het op genezen laat aankomen.

...

Verder lezen over API

SXSW: Amazon, pionier in een API-gedreven economie?

De economie van vandaag wordt nog gedomineerd door corporaties die opereren als silo’s, met gesloten, intern gerichte processen (vb. ontwerp, productie, distributie) om hun producten en diensten te creëren.De toekomst...

Events13.03.2014

SXSW: Amazon, pionier in een API-gedreven economie?

Google Enterprise update: nieuwe API voor zakelijk gebruik van Google+

Google kondigde eerder deze week nieuwe Google+ functies aan voor gebruikers van Google Apps for Business, Government of Education. Er komen nieuwe zakelijke functies voor de Google+ app op Android beschikbaar en tevens...

Social Media15.08.2013

Google Enterprise update: nieuwe API voor zakelijk gebruik van Google+

Google Maps Engine API

Google heeft de Google Maps Engine API aangekondigd. Zo kunnen ontwikkelaars nu ook de kracht van Maps Engine inzetten voor eigen applicaties.Met de Maps Engine maken organisaties gebruik van de snelle en betrouwbare clo...

Technology06.06.2013

Google Maps Engine API

Bereid je voor op het internet van de toekomst!

Vandaag is onze whitepaper met als thema: 'Bereid je voor op het internet van de toekomst!' uitgekomen. Deze gratis te downloaden editie vertelt je alles over de veranderingen in het web. We bespreken de mogelijkheden en...

Technology08.05.2013

Bereid je voor op het internet van de toekomst!

Realtime API voor Google Drive

Google heeft een Realtime API voor Google Drive gelanceerd, hiermee maken ze het voor ontwikkelaars mogelijk apps te maken die inhaken op de real-time editing mogelijkheden van Google Drive.Bedrijven als Neutron Drive...

Technology20.03.2013

Realtime API voor Google Drive

Twitter lanceert Advertising API

Begin deze week draaide de geruchtenmolen al op volle toeren, niemand stond er dan ook van te kijken dat Twitter gisteren zijn advertising API aangekondigde. Deze ‘APplication Interface’ stelt marketeers in staat om...

Social Media21.02.2013

Twitter lanceert Advertising API

Bit.ly helpt ontwikkelaars met nieuwe real-time API

De website Bit.ly lanceerde gisteren een volledig vernieuwde API waarmee ontwikkelaars de mogelijkheid krijgen om gebruik te maken van de real-time gegevens van Bit.ly en deze in te bouwen in hun applicaties en andere pr...

Online09.01.2013

Bit.ly helpt ontwikkelaars met nieuwe real-time API

Mobiele inspirators: Maurice Jongerius [interview]

Online mobiel shoppen en API in 1 zin? Dan is er een grote kans dat de naam van Maurice Jongerius direct volgt. Hij is verantwoordelijk van het mobiele kanaal en de API ontwikkelingen binnen bol.com en daarmee een inspir...

Mobile10.12.2012

Mobiele inspirators: Maurice Jongerius [interview]

Verder lezen over Twitter

Deze week viral: Heel Holland Frituurt, Paul vs Tyson en levende mannequins

Deze week was het qua viral content vooral de rellen in Amsterdam wat de klok sloeg. Dat is echter niet het enige dat viral ging, kijk mee.

Social Media17.11.2024

Deze week viral: Heel Holland Frituurt, Paul vs Tyson en levende mannequins

Dit zijn 3 alternatieven voor social medium X

Vind je het allemaal niet meer zo gezellig op social medium X? Dat kan. Het social medium is erg veranderd sinds het Twitter niet meer is.

Social Media13.11.2024

Dit zijn 3 alternatieven voor social medium X

X laat mensen die je hebt geblokt toch je posts lezen

Er zijn veel veranderingen doorgevoerd sinds X geen Twitter meer is. De nieuwste verandering is dat mensen die je hebt geblokkeerd nu toch je posts kunnen lezen.

Social Media04.11.2024

X laat mensen die je hebt geblokt toch je posts lezen

Happy Halloween: de leukste posts en inhakers

Gelukkig waait Halloween steeds meer over naar ons land en doen we vooral graag mee qua decoraties, al zal het nooit zo hevig zijn als in de Verenigde Staten.

Social Media31.10.2024

Happy Halloween: de leukste posts en inhakers

Deze Week Viral: twee personages uit Sesamstraat gaan los van elkaar viral

Deze week zijn er weer veel toffe dingen viral gegaan, waarbij gek genoeg enkele Sesamstraat-personages de boventoon voeren.

Social Media27.10.2024

Deze Week Viral: twee personages uit Sesamstraat gaan los van elkaar viral

Elon Musk post mysterieuze gamesessie met vreemde audio

T150 klaar in 3:25. Te veel tijd gespendeerd aan het afmaken van minions in plaats van elites. Had potentie om onder de 3 minuten te eindigen.

Social Media26.10.2024

Elon Musk post mysterieuze gamesessie met vreemde audio

Probeer wraakporno maar eens offline te krijgen

Wraakporno richt de meeste schade aan in de eerste 48 uur. Dat is problematisch, want zo snel kun je het vaak niet offline laten halen.

Social Media09.10.2024

Probeer wraakporno maar eens offline te krijgen

Mensen die je blokkeert op X kunnen je posts gewoon zien

Elon Musk steekt niet onder stoelen of banken dat hij de blokkeerknop op X maar niks vindt: de eerste stap richting de exit is gezet.

Social Media24.09.2024

Mensen die je blokkeert op X kunnen je posts gewoon zien