Publié par Guillaume Champeau, le Lundi 23 Septembre 2013

Un bug de Twitter fait télécharger un fichier BitTorrent

Un bug dans un plug-in Twitter provoque, sur certains sites, le téléchargement d'un fichier .torrent destiné à BitTorrent, distribué par le service d'hébergement Amazon S3. Bien que gênant pour les visiteurs de ces sites, le bug est inoffensif.

C'est un bug des plus curieux qui touche, de façon aléatoire, des sites qui affichent un bouton "Tweeter". Depuis dimanche, la visite de sites internet utilisant le plug-in du réseau social provoque la demande de téléchargement d'un fichier widgets-tweet_button.html.torrent destiné à un client BitTorrent. Le comportement est typique d'un malware, sauf que le .torrent en lui-même est inoffensif.

Voici son contenu :

d8:announce42:http://tracker.amazonaws.com:6969/announce13:announce-listll42:http://tracker.amazonaws.com:6969/announceee4:infod6:lengthi66948e4:name25:widgets_tweet_button.html12:piece lengthi262144e6:pieces20:ÅúŠ  Ú ,ÜaG¢ýE¢ŽÞÍ12:x-amz-bucket11:tfw-current9:x-amz-key25:widgets/tweet_button.htmlee

Une fois chargé dans BitTorrent, le .torrent permet donc de télécharger la page HTML widgets_tweet_button.html, qui est celle en principe chargée en iframe par le navigateur pour afficher le bouton "tweeter". Pour ce faire, BitTorrent utilise le tracker fourni par Amazon S3, le service d'hébergement en cloud d'Amazon. 

Sans doute faudra-t-il que Twitter, qui n'a pas encore réagi, explique comment l'appel d'une API destinée à afficher une page HTML peut générer un fichier .torrent exclusivement dédié à BitTorrent. Techniquement, c'est assez simple à comprendre. Amazon propose en effet de générer un fichier .torrent pour n'importe quel fichier public, en ajoutant simplement le paramètre "?torrent" après la requête REST GET. Mais pourquoi ce paramètre (si c'est bien cela) a-t-il été ajouté ?

A suivre.

Publié par Guillaume Champeau, le 23 Septembre 2013 à 10h17
 
5
Commentaires à propos de «Un bug de Twitter fait télécharger un fichier BitTorrent»
Inscrit le 21/02/2006
4275 messages publiés
surement une faute de frappe dans un document web...
Inscrit le 13/08/2010
8101 messages publiés
Inscrit le 03/10/2011
6655 messages publiés
C'est effectivement un Malware, il y a Amazon.
Inscrit le 04/03/2008
98 messages publiés
Merci pour l'info car je commençais à me demander ce qui se passait.
Inscrit le 03/09/2012
1218 messages publiés
Bug ou easter egg ?
Répondre

Tous les champs doivent être remplis.

OU

Tous les champs doivent être remplis.

FORUMS DE NUMERAMA
Poser une question / Créer un sujet
vous pouvez aussi répondre ;-)
Numerama sur les réseaux sociaux
Septembre 2013
 
Lu Ma Me Je Ve Sa Di
26 27 28 29 30 31 1
2 3 4 5 6 7 8
9 10 11 12 13 14 15
16 17 18 19 20 21 22
23 24 25 26 27 28 29
30 1 2 3 4 5 6