Saya tidak mengerti bagaimana sistem otentikasi yang dikembangkan oleh twitter.com.
Barusan saya mendapat notifikasi ada reply untuk twit saya. Setelah melihat timeline, ternyata reply itu untuk twit “WADUH”. Tweet yang terlihat di-twit dari mobile web.
Saya tidak merasa nge-twit dari mobile web pada jam tweet itu di-twit. Saya tadi mengira kalau ponsel saya tercecer dan digunakan untuk main-main oleh orang yang menemukan. Tapi ternyata tidak. Kedua ponsel saya ada di meja di dekat saya.
Pertolongan pertama yang saya lakukan untuk account twitter yang saya tengarai dibajak ini adalah dengan segera mengganti password. Password dapat saya ganti tanpa masalah. Dalam benak saya berarti password saya sebelumnya belum diganti oleh yang membajak.
Yang saya lihat aneh dari penggantian password ini adalah kenapa setelah password sukses saya ganti, twitter client saya, baik hootsuite (twitter app client berbasis web), social scope (twitter client di blackberry) dan mobile web twitter masih bisa mempunyai full akses ke account twitter saya. Twitter client itu bisa baik membaca dan mengirim twit.
Artinya, kalau account twitter saya benar-benar dibajak orang dari mobile web, meskipun password telah saya ganti, account twitter saya masih bisa diakses. Maksud saya mengganti password bukankah untuk memutus semua akses tanpa password baru. 😦
Ada yang pernah mengalami?
menone ama nich ga tweettttttt hehehehehehehehe…..
selamat berlebaran sobat Minal Aidzin Wal Faidzin mohon maaf ahir dan batin…..
Salam persahabatan selalu dr MENONE
Kayaknya suatu aplikasi yang sudah dikasih ijin untuk akses ke twitter maka dia gak perlu tahu password twitter lagi. Nah aplikasi itu bisa di-revoke hak-nya. Coba login ke twitter (pakai web), terus lihat ke sini:
http://twitter.com/settings/applications
Di situ bisa dibatalkan hak akses aplikasi lain.
iya… kalau mau men-disallow aplikasi twitter client lain masuk kesetting terus di revoke aja,, 😀
Revoke dulu app nya, kemudian login baru lagi di twitter client.