Dziura w Facebooku: Atak na konta użytkowników!
Dziura w Facebooku: Atak na konta użytkowników!
Użytkownicy Facebooka mogą być w niebezpieczeństwie! Ostatnie doniesienia wskazują na poważną lukę w zabezpieczeniach, która umożliwia atakującym nieuprawniony dostęp do dowolnego konta. Problem występuje nie tylko w zainfekowanych laptopach, ale także poprzez odwiedzenie odpowiednio spreparowanej strony internetowej.
Wszystko sprowadza się do protokołu OAuth, który jest używany przez Facebook do przydzielania uprawnień dla aplikacji. Gdy użytkownik zgadza się na dostęp do swojego konta, aplikacja uzyskuje dostęp poprzez tokeny OAuth, które są równoważne hasłom.
Odkrycie błędu przez Nir Goldshlagera ujawnia, jak łatwo można przejąć kontrolę nad kontami użytkowników. Warto zatem zwracać uwagę na aplikacje, którym udzielamy dostępu oraz być ostrożnym przy klikaniu w linki z nieznanych źródeł.
Na podstawie: Źródła








