Groźna luka autoryzacji Facebooka pozwala przejąć konto

Groźna luka autoryzacji Facebooka pozwala przejąć konto09.07.2013 11:00
Groźna luka autoryzacji Facebooka pozwala przejąć konto
Źródło zdjęć: © chip.pl

CTRL - Laboratorium Badania Zagrożeń Cyberoam odkryło groźną lukę w mechanizmie uwierzytelniania do Facebooka.

CTRL wykryło lukę podczas badania ostatnio aktywnego spamu - "Kobieta z ostrą siekierą" (Lady with razor sharp axe), rzekomego nagrania wideo kobiety w czerwonej sukience, uzbrojonej w siekierę.

- _ Generalnie, działający w ten sposób spam to narzędzie do zbierania i archiwizacji tokenów dostępowych na serwerach przestępców, z myślą o przyszłych atakach. Tutaj jednak stawka jest znacznie wyższa niż tagowanie i wgrywanie zdjęć. Kliknięcie linka faktycznie oddaje atakującym kontrolę nad kontem, nawet jeśli użytkownik wyloguje się z Facebooka _ - komentuje Bhadresh Patel, główny specjalista ds. zagrożeń w CTRL.

Badanie pozwoliło ustalić metodę, którą atakujący mogą wykorzystać do ominięcia systemu autoryzacji, poprzez wygenerowanie nieautoryzowanego, ale ważnego tokena. Aktualnie CTRL zaleca użytkownikom Facebooka następujące środki ostrożności:
- Nie klikać w link, wideo ani obraz wspomnianej "Kobiety z ostrą siekierą";
- Jeżeli to się zdarzy, natychmiast zmienić swoje hasło, gdyż to doprowadzi do wygaśnięcia poprzedniego (skradzionego) tokena dostępowego;
- Wyłączyć „Aplikacje, z których korzystasz" w ustawieniach konta Facebook, aby żadna aplikacja nie była w stanie uzyskać dostępu do tokena.

Zagrożenie zostało zgłoszone do Facebooka, a pełen wynik badania zostanie ujawniony w przypadku wydania odpowiedniej łatki.

Polecamy w wydaniu internetowym chip.pl: "11 najlepiej zaprojektowanych aplikacji na Androida"

Oceń jakość naszego artykułuTwoja opinia pozwala nam tworzyć lepsze treści.
Udostępnij:
Wybrane dla Ciebie
Komentarze (0)