Home » Lumea digitală » Cum a permis o vulnerabilitate în procesul de autentificare Facebook furtul identităţii altui utilizator

Cum a permis o vulnerabilitate în procesul de autentificare Facebook furtul identităţii altui utilizator

Cum a permis o vulnerabilitate în procesul de autentificare Facebook furtul identităţii altui utilizator
Publicat: 27.04.2016
Descoperită de specialiştii în securitate cibernetică ai Bitdefender, o vulnerabilitate prezentă la autentificarea Facebook permitea furtul identităţii anumitor utilizatori online, un atacator obţinând astfel acces la majoritatea conturilor online la care este permisă autentificarea prin Facebook.

Potrivit Go4it, autentificarea prin reţele de socializare este o metodă alternativă de conectare la diverse conturi, care le oferă utilizatorilor o modalitate convenabilă de a se înregistra fără a mai completa câmpurile de utilizator şi parolă. Cele mai multe site-uri permit conectarea prin Facebook, LinkedIn, Twitter sau Google Plus.

Specialiştii Bitdefender au găsit o modalitate prin care să îşi asocieze identitatea utilizatorului şi să contoleze neîngrădit conturile online ale acestuia.

„Folosind această vulnerabilitate în sistemul de login via Facebook, atacatorii pot accesa majoritatea conturilor online ale utilizatorilor care permit autentificarea cu această reţea de socializare. Asta înseamnă că atacatorii pot face plăţi în numele utilizatorilor pe site-urile magazinelor online, de exemplu”, spune Cătălin Coşoi, Chief Security Strategist, Bitdefender.

Pentru ca atacul să reuşească, adresa de e-mail a victimei nu trebuie să fie asociată deja unui cont de Facebook, însă pot fi folosite adrese alternative deţinute de aceasta. De regulă, utilizatorii deţin mai mult de o adresă de e-mail, unele fiind publice pe internet şi, deci, se află la dispoziţia oricărui răufăcător.

Pentru a verifica identitatea unui utilizator fără să-i expună datele de autentificare, Login prin Facebook foloseşte protocolul OAuth, prin care autorizează terţii să primească unele informaţii despre utilizatori în momentul accesării anumitor site-uri, mai scrie Go4it.

Cum funcţionează vulnerabilitatea

Cercetătorii Bitdefender au reuşit să ocolească etapa de confirmare, cerută de regulă în momentul înregistrării pe un site cu o nouă adresă de e-mail asociată unui cont Facebook. Mai întâi, au creat un profil de Facebook, cu adresa de e-mail a victimei asociată diverselor conturi pe care le deţine pe internet.

Citeşte continuarea în Go4it!

Urmărește DESCOPERĂ.ro pe
Google News și Google Showcase
Iți recomandăm
Cele mai noi articole
Poți face espresso fără să fierbi apa? Oamenii de știință au găsit o potențială soluție
Poți face espresso fără să fierbi apa? Oamenii de știință au găsit o potențială soluție
(P) Aparat dentar pentru copii: cum influențează dezvoltarea maxilarului și a danturii
(P) Aparat dentar pentru copii: cum influențează dezvoltarea maxilarului și a danturii
Test de cultură generală. Care este cel mai rapid rechin din lume?
Test de cultură generală. Care este cel mai rapid rechin din lume?
Anghel Damian: De la secretele din spatele fenomenului „Clanul”, la viața de familie alături de Theo Rose
Anghel Damian: De la secretele din spatele fenomenului „Clanul”, la viața de familie alături de Theo Rose
Singurul record pe care misiunea Artemis 2 NU a reușit să-l depășească
Singurul record pe care misiunea Artemis 2 NU a reușit să-l depășească
Prințul Harry și Meghan Markle revin în Regatul Unit pentru prima dată după patru ani
Prințul Harry și Meghan Markle revin în Regatul Unit pentru prima dată după patru ani
Rachetele americane pentru Ucraina ar putea fi produse în Europa
Rachetele americane pentru Ucraina ar putea fi produse în Europa
Toate telefoanele mobile din Rusia vor fi incluse într-un registru național
Toate telefoanele mobile din Rusia vor fi incluse într-un registru național
Un mare explorator ar fi putut avea sclavi. Abolirea sclaviei în SUA s-a întâmplat cu mai puţin timp în urmă decât te-ai aştepta
Un mare explorator ar fi putut avea sclavi. Abolirea sclaviei în SUA s-a întâmplat cu mai puţin timp în urmă decât ...
Finlanda a ridicat interdicția privind armele nucleare pe teritoriul său
Finlanda a ridicat interdicția privind armele nucleare pe teritoriul său
Stejarul lui Robin Hood din pădurea Sherwood a murit după 1.200 de ani
Stejarul lui Robin Hood din pădurea Sherwood a murit după 1.200 de ani
Un presupus prototip pentru Stonehenge, descoperit în apropiere de celebrul monument neolitic
Un presupus prototip pentru Stonehenge, descoperit în apropiere de celebrul monument neolitic
Ce se întâmplă cu industria Germaniei? Numărul angajaților a ajuns la un minim istoric
Ce se întâmplă cu industria Germaniei? Numărul angajaților a ajuns la un minim istoric
Oamenii de știință au descoperit un tip exploziv de celulă imunitară
Oamenii de știință au descoperit un tip exploziv de celulă imunitară
Poporul care nu a avut niciun război timp de 1.000 de ani. Ce făceau, în schimb, acești oameni?
Poporul care nu a avut niciun război timp de 1.000 de ani. Ce făceau, în schimb, acești oameni?
De ce îi irită pe unii oameni compasiunea față de animale a altora. Psihologia criticilor de tipul „De oameni nu-ți pasă?”
De ce îi irită pe unii oameni compasiunea față de animale a altora. Psihologia criticilor de tipul „De oameni nu-ți ...
De ce acasă este, uneori, cel mai rău loc
De ce acasă este, uneori, cel mai rău loc
Lipsa de somn poate afecta memoria socială. Ce au descoperit cercetătorii despre rolul cafelei
Lipsa de somn poate afecta memoria socială. Ce au descoperit cercetătorii despre rolul cafelei