Рассылка спама через твиттер не зная пароля

Все новомодные штуки типо твиттеров и ЖЖ я пробовал по мере их появления, но в основном не видел в них никаких перспектив, так что забрасывал довольно быстро.

Так что помимо своего теперешнего основного твиттер аккаунта, у меня есть еще несколько штук от 8-9 года, когда я потестил эту новомодную штуку и забил на неё, т.к. наскучило.

Но потом таки, завел несколько и терь кропаю в них не спеша.

И тут на днях, с одного из моих старых аккаунтов, начал капать спам, причем совершенно никакенный. Я это дело заметил на одном из связанных с ним аккаунтов, восстановил пароль, который забыл давным давно, и поменял на сложный, устойчивый к бруту.
Каково было же мое удивление, когда спам продолжил капать буквально на следующий день. Снова поменял пароль и через пару часов опять пошел спам, т.ч стало понятно, что дело вовсе не в пароле, а в том, что видимо присутствует глюк, того что после смены пароля имеющиеся хэши подключения к API Twitter не устаревают.

С этим вопросом я обратился к, наиболее известному участнику проекта Twidium,  Игорю ака kiber_ua и он присоветовал мне смотреть в настройках приложений аккаунта Twitter: логинимся в аккаунт -> Settings -> Apps и в списке приложений у меня висела некая прилада “Tito Group by Tito Group application” которая как раз и давала возможность отправки сообщений через аккаунт twitter при устаревшем пароле, без логина в аккаунт.

Говорим Revoke Access, чтобы твиттер переспросил подтверждение хэша и приложение отваливает из списка доступных.
Продолжаем пользоваться своим аккаунтом или снова забиваем на него, до следующего ахтунга.

Оставить комментарий