日本のユーザー襲った“Twitterスパム”の正体

★「OAuth」とは 日本のユーザー襲った“Twitterスパム”の正体 (1/2) - ITmedia News
ユーザーのアカウントを踏み台にし、スパムDM(ダイレクトメッセージ)を大量にまき散らす――Twitterで8月1日ごろに出回った「MobsterWorld」のスパムDMは、「OAuth」(オースまたはオーオース)を悪用したものだった。

 OAuthとは、自分のアカウントへのアクセスを、ID・パスワードを渡さずに第三者のサービスから利用できるようにするプロトコルだ。これによってTwitterは、第三者が開発した外部サービスと緊密に連携(マッシュアップ)できる一方で、今回のような事態が起きるリスクもはらんでいる
(詳細はリンク先へ〜)