
Хакери експлуатують уразливості в механізмах авторизації через соціальні мережі
Код:
Фахівці підрозділу IBM X - Force виявили спосіб отримання легкого доступу до облікових записів інтернет-користувачів використовуючи недоробки в механізмах авторизації деяких соціальних мереж.
Ці механізми дозволяють користувачеві увійти в систему будь-якого web -сервісу , використовуючи , наприклад , свої облікові дані в LinkedIn.Таким чином відвідувач може створювати новий обліковий запис , використовуючи вже існую інформацію.
Фахівцям IBM вдалося отримати доступ до облікових записів на ресурсах Slashdot.org , Nasdaq.com , Crowdfunder.com та інших за допомогою експлуатації механізму авторизації LinkedIn.
За словами експертів , зловмисник може створити обліковий запис в LinkedIn , використовуючи електронну адресу жертви.Після створення аккаунта злочинець заходить на ресурс Slashdot.org і використовує функцію авторизації , вказуючи LinkedIn в якості провайдера ідентифікації.