Інтернет

Близько 10 років існувала уразливість, яка дозволяла зламати будь-який аккаунт Facebook

Share
Час читання: < 1 хв.

Дослідник Амол Байкар( Amol Baikar), що працює в сфері інформаційної безпеки, оприлюднив дані про існуючу протягом десяти років уразливість в протоколі авторизації OAuth, використовуваному в соціальній мережі Facebook. Експлуатація даної уразливості дозволяла здійснювати злом акаунтів Facebook.

Згадана проблема стосується функції “Увійти через Facebook”, яка дозволяє авторизуватися на різних веб-майданчиках за допомогою облікового запису Facebook. Для обміну токенами між facebook.com і сторонніми ресурсами застосовується протокол OAuth 2.0, який має недоліки, що дозволяли зловмисникам перехоплювати токени доступу для злому призначених для користувача облікових записів. Використовуючи Facebook, зловмисники могли отримати доступ не тільки до облікових записів у Facebook, але й до облікових записів інших сервісів, в яких підтримується функція “Увійти через Facebook”. В даний час велика кількість веб-ресурсів підтримують цю функцію. Після отримання доступу до акаунтів жертв зловмисники можуть відправляти повідомлення, редагувати дані облікових записів, а також здійснювати інші дії від імені власників зламаних акаунтів.

Згідно з наявними даними, дослідник повідомив Facebook про виявлену проблему в грудні минулого року. Розробники визнали наявність уразливості і оперативно усунули її. Однак у січні Байкар знайшов обхідний шлях, що дозволяє отримати доступ до облікових записів користувачів мережі. Пізніше Facebook виправила і цю вразливість, а дослідник отримав винагороду в розмірі $55 000.

Тетюшев Данило

Люблю Apple, розповідаю про гаджети, кіно і корисні речі зі світу IT.

Опублікував
Тетюшев Данило
  • Останні записи

    Samsung може обмежити виробництво Galaxy S25 Slim

    Очікується, що Samsung представить серію Galaxy S25 вже в січні. Імовірно, це станеться 22 січня…

    16.12.2024

    ChatGPT Search став доступним майже для всіх безкоштовно

    У запеклій конкуренції з Google компанія OpenAI зняла обмеження на доступ до ChatGPT Search для…

    16.12.2024

    iPhone 17 Air не стане найдорожчим: навіть iPhone 17 Pro обійдеться дорожче

    The Wall Street Journal стверджує, що ця модель не буде дорожчою за iPhone 17 Pro…

    16.12.2024

    Користувачі iPhone і Samsung Galaxy розчаровані новими функціями на основі ШІ

    Нове опитування фахівців з компанії SellCell показує, що більшість функцій Apple Intelligence не несуть ніякої…

    16.12.2024

    Ілон Маск анонсував власну електронну пошту: чим вона відрізняється від інших сервісів

    Ілон Маск підтвердив, що його команда соціальної мережі X (Twitter) працює над створенням фірмового сервісу…

    16.12.2024

    В мережі з’явилися перші деталі нового девайсу Apple

    Компанія Apple готує до виходу Macbook монструозних розмірів. Про це пише MacRumors. Що відомо Згідно…

    16.12.2024