Sempet kaget juga kalau twitter dideface oleh sekelompok hacker yang mengatasnamakan “Iranian Cyber Army.” Tanggal 17 desember 2009 kemarin twitter berubah webnya menjadi seperti gambar dibawah

twitter defaced

twitter defaced

Walaupun hanya beberapa jam twitter down hal ini cukup meresahkan para pengguna twitter, sebagai salah satu website yang paling populer di dunia memang kejadian ini cukup memalukan karena persaingan micro blogging yang semakin ketat. Namun jika di lihat dari pointer domain twitter.com, teknik yang digunakan oleh kelompok hacker tersebut bukan melakukan deface terhadap web twitter secara langsung melainkan hanya mengupdate name server domain ketempat lain atau bisa juga dengan menggunakan teknik DNS Poisoning.

host twitter.com twitter.com has address 66.147.242.88 host 66.147.242.88 88.242.147.66.in-addr.arpa domain name pointer box488.bluehost.com. whois 66.147.242.88

OrgName: Bluehost Inc. OrgID: BLUEH-2 Address: 1958 South 950 East City: Provo StateProv: UT PostalCode: 84606 Country: US

NetRange: 66.147.240.0 – 66.147.255.255 CIDR: 66.147.240.0/20 OriginAS: AS11798 NetName: BLUEHOST-NETWORK-4 NetHandle: NET-66-147-240-0-1 Parent: NET-66-0-0-0-0 NetType: Direct Allocation NameServer: NS1.BLUEHOST.COM NameServer: NS2.BLUEHOST.COM Comment:
RegDate: 2008-05-05 Updated: 2008-05-05

Pada saat deface terjadi domain twitter diarahkan ke bluehost.com tempat halaman deface twitter berada. Atau bisa jadi Network Solutions, LLC. sebagai tempat domain twitter.com didaftarkan yang dihack hingga domain twitter.com diarahkan ke host lain.