Τεχνολογία

Εντοπίστηκε ευπάθεια τύπου OAuth στο Instagram

Eρευνητής ασφάλειας ανακάλυψε κρίσιμη ευπάθεια στο Instagram OAuth, η οποία επιτρέπει σε έναν επιτιθέμενο να αποκτήσει τον πλήρη έλεγχο οποιουδήποτε λογαριασμού του κοινωνικού δικτύου.

Η εκμετάλλευση της ευπάθειας δίνει την δυνατότητα στους επιτιθέμενους να αποκτήσουν μη εξουσιοδοτημένη πρόσβαση σε private φωτογραφίες χρηστών και ενδεχομένως ακόμα και να τις διαγράψουν, να τροποποιήσουν σχόλια και να δημοσιεύσουν νέο υλικό.
 
Σύμφωνα με επισήμανση του Goldshlager, υπάρχουν δυο πιθανοί τρόποι για την παραβίαση ενός λογαριασμού Instagram: είτε χρησιμοποιώντας το Instagram ΟAuth, είτε μέσω του Facebook OAuth Dialog. 
 
Στην πρώτη περίπτωση οι επιτιθέμενοι αποκτούν πρόσβαση στο λογαριασμό, αξιοποιώντας σφάλμα ασφάλειας στην παράμετρο «redirect_uri», ενώ στην δεύτερη περίπτωση αποκτούν πρόσβαση στο «access_token» μέσω της παραμέτρου «client_id».
 
ΠΕΡΙΣΣΟΤΕΡΕΣ ΕΙΔΗΣΕΙΣ ΣΤΗΝ ΚΑΤΗΓΟΡΙΑ ΤΕΧΝΟΛΟΓΙΑ KAI ΣΤΟ SECNEWS
Σχόλια
Σχολίασε εδώ
50 /50
2000 /2000
Όροι Χρήσης. Το site προστατεύεται από reCAPTCHA, ισχύουν Πολιτική Απορρήτου & Όροι Χρήσης της Google.
Τεχνολογία
Ακολουθήστε το Νewsit.gr στο Google News και ενημερωθείτε πρώτοι για όλη την ειδησεογραφία και τα τελευταία νέα της ημέρας
Τεχνολογία: Περισσότερα άρθρα
Call of Duty: Πωλήσεις που ζαλίζουν – Ο πρόωρα χαμένος Βινς Ζαμπέλα δημιούργησε ένα από τα πιο πετυχημένα videogames στην ιστορία
Ο πρόωρος χαμός του δημιουργού του Call of Duty Βινς Ζαμπέλα προκάλεσε σοκ σε εκατομμύρια χρήστες σε όλο τον κόσμο - Τα συνολικά έσοδα έχουν ξεπεράσει τα 35 δισεκατομμύρια δολάρια
Call of Duty
Έπεσε ξανά Cloudflare: Τεράστια προβλήματα σε δεκάδες sites – Εκτός λειτουργίας Canva και Downdetector
Λίγες ώρες μετά, οι τεχνικοί κατάφεραν να εντοπίσουν το πρόβλημα και ξεκίνησαν τις διαδικασίες αποκατάστασης - «Δεν πρόκειται για επίθεση» διευκρινίζει ο διευθυντής τεχνολογίας της υπηρεσίας
Τα γραφείο της Cloudflare στο Σαν Φρανσίσκο