Vulnerabilitati la autentificarea pe Facebook. Hackerii au reusit sa sparga mai multe conturi

Copierea de continut din prezentul site este supusa regulilor precizate in Termeni si conditii! Click aici.
Prin utilizarea siteului sunteti de acord, in mod implicit cu Termenii si conditiile! Orice abatere de la acestea constituie incalcarea dreptului nostru de autor si va angajeaza raspunderea!
X
Vulnerabilitati la autentificarea pe Facebook. Hackerii au reusit sa sparga mai multe conturi Vulnerabilitati la autentificarea pe Facebook. Hackerii au reusit sa sparga mai multe conturi
de Ana Tudor la 28 Apr. 2016
Urmareste-ne pe Google News
facebookautentificare facebookconturi facebook

Specialistii in securitate cibernetica ai Bitdefender au descoperit o vulnerabilitate in mecanismul de autentificare al Facebook, care le permitea atacatorilor sa fure identitatea anumitor utilizatori de internet si sa le acceseze majoritatea conturilor online unde se pot conecta prin Facebook.

Autentificarea prin retele sociale este o metoda alternativa de conectare la diverse conturi, care le ofera utilizatorilor o modalitate mai convenabila de a se inregistra fara a mai completa campurile de utilizator si parola. Cele mai multe site-uri permit conectarea prin Facebook, LinkedIn, Twitter sau Google Plus. Specialistii Bitdefender au gasit o modalitate prin care sa isi asocieze identitatea utilizatorului si sa contoleze neingradit conturile online ale acestuia.

„Folosind aceasta vulnerabilitate in sistemul de login via Facebook, atacatorii pot accesa majoritatea conturilor online ale utilizatorilor care permit autentificarea cu aceasta retea sociala. Asta inseamna ca atacatorii pot face plati in numele utilizatorilor pe site-urile magazinelor online, de exemplu”, spune Catalin Cosoi, Chief Security Strategist, Bitdefender.

Pentru ca atacul sa reuseasca, adresa de e-mail a victimei nu trebuie sa fie asociata deja unui cont de Facebook, insa pot fi folosite adrese alternative detinute de aceasta. De regula, utilizatorii detin mai mult de o adresa de e-mail, unele fiind publice pe internet si, deci, se afla la dispozitia oricarui raufacator. Pentru a verifica identitatea unui utilizator fara sa-i expuna datele de autentificare, Login prin Facebook foloseste protocolul OAuth, prin care autorizeaza tertii sa primeasca unele informatii despre utilizatori in momentul accesarii anumitor site-uri.


Cum functioneaza vulnerabilitatea

Cercetatorii Bitdefender au reusit sa ocoleasca etapa de confirmare, ceruta de regula in momentul inregistrarii pe un site cu o noua adresa de e-mail asociata unui cont Facebook. Mai intai, au creat un profil de Facebook, cu adresa de e-mail a victimei asociata diverselor conturi pe care le detine pe internet.



Fig. 1 Atacatorul creeaza un nou cont de Facebook folosind adresa de e-mail a victimei

Dupa ce au creat profilul Facebook cu adresa de e-mail apartinand victimei, au adaugat contului de Facebook si o adresa controlata de atacatori.



Fig. 2 Atacatorul inlocuieste adresa de e-mail a victimei cu propria adresa de e-mail

Dupa un refresh al paginii, e-mail-ul victimei este deja validat de Facebook. Cand incearca sa se autentifice pe o alta pagina folosind butonul Facebook Login cu adresa de e-mail a victimei, i se solicita sa confirme propria adresa e-mail, nu pe cea initiala, apartinand victimei.



Fig. 3 Atacatorului i se solicita sa confirme propria adresa de e-mail

In setarile contului de  Facebook, atacatorul stabileste propria adresa drept contact primar pentru cont in locul adresei de e-mail a victimei.



Fig. 4 Atacatorul pune adresa de e-mail a victimei drept contact primar

In consecinta, atacatorul se conecteaza cu succes la conturile online detinute de victima, inregistrate cu adresa de e-mail folosita de atacator sa creeze profilul Facebook, precum cele din magazine online, site-uri de rezervari, aplicatii personale, etc.  Partea care certifica identitatea – in acest caz, Facebook - ar fi trebuit sa astepte pana cand noua adresa de e-mail asociata contului de Facebook era verificata.
Editorialist Manager.ro
9 ani de experienta in domeniul editorial
adresa de email: mariat@rs.ro

Ultimele NOUTATI

Cum sa ai grija de fatetele dentare pentru un zambet de durata
Sanatate

Cum sa ai grija de fatetele dentare pentru un zambet de durata

today14 Mar. 2025
Raport oficial INS - Salariul mediu in Romania este de 5.328 de lei!
Ultimele stiri economice

Raport oficial INS - Salariul mediu in Romania este de 5.328 de lei!

today14 Mar. 2025
Salarii prea mici la privat! 2 din 10 angajati muncesc pe salariul minim. Sindicatele cer majorari salariale, cu acesti bani nu poti sa traiesti decent!
Economie

Salarii prea mici la privat! 2 din 10 angajati muncesc pe salariul minim. Sindicatele cer majorari salariale, cu acesti bani nu poti sa traiesti decent!

today14 Mar. 2025
2,6 milioane de pensionari vor primi cate 800 de lei in 2025 - Lege!
Economie

2,6 milioane de pensionari vor primi cate 800 de lei in 2025 - Lege!

today14 Mar. 2025
Avertismentul unui mare bancher roman: Oamenii nu mai au bani, firmele nu mai au bani! Semne de criza
Economie

Avertismentul unui mare bancher roman: Oamenii nu mai au bani, firmele nu mai au bani! Semne de criza

today13 Mar. 2025
Romania cheltuie mai mult decat incaseaza. Suntem ingropati intr-un deficit bugetar greu de acoperit!
Economie

Romania cheltuie mai mult decat incaseaza. Suntem ingropati intr-un deficit bugetar greu de acoperit!

today13 Mar. 2025
Inflatia a inceput din nou sa creasca! Rata anuala a inflatiei a trecut iar de pragul de 5%!
Economie

Inflatia a inceput din nou sa creasca! Rata anuala a inflatiei a trecut iar de pragul de 5%!

today13 Mar. 2025
Caldura si Confort Sustenabil: Cum Centrala pe Lemne si Centrala pe Peleti Iti Transforma Casa Intr-un Camin Ecologic
Casa si gradina

Caldura si Confort Sustenabil: Cum Centrala pe Lemne si Centrala pe Peleti Iti Transforma Casa Intr-un Camin Ecologic

today13 Mar. 2025

Aboneaza-te la Newsletterul Gratuit. Zilnic in Inboxul tau.

Vrei sa fii la curent cu cele mai noi articole despre Antreprenoriat, Economie, Imobiliare, Auto, IT&C si sa primesti GRATUIT Raportul Special de mai jos?
E-FACTURA. E-TRANSPORT: SANCTIUNI. AMENZI. SOLUTII PRACTICE
E-FACTURA. E-TRANSPORT: SANCTIUNI. AMENZI. SOLUTII PRACTICE
Da, vreau informatii despre produsele Rentrop&Straton. Sunt de acord ca datele personale sa fie prelucrate conform cuRegulamentul UE 679/2016

Partenerii nostri

Te-ar putea interesa si

Salarii prea mici la privat! 2 din 10 angajati muncesc pe salariul minim. Sindicatele cer majorari salariale, cu acesti bani nu poti sa traiesti decent!
Economie

Salarii prea mici la privat! 2 din 10 angajati muncesc pe salariul minim. Sindicatele cer majorari salariale, cu acesti bani nu poti sa traiesti decent!

today14 Mar. 2025
2,6 milioane de pensionari vor primi cate 800 de lei in 2025 - Lege!
Economie

2,6 milioane de pensionari vor primi cate 800 de lei in 2025 - Lege!

today14 Mar. 2025
Avertismentul unui mare bancher roman: Oamenii nu mai au bani, firmele nu mai au bani! Semne de criza
Economie

Avertismentul unui mare bancher roman: Oamenii nu mai au bani, firmele nu mai au bani! Semne de criza

today13 Mar. 2025
Romania cheltuie mai mult decat incaseaza. Suntem ingropati intr-un deficit bugetar greu de acoperit!
Economie

Romania cheltuie mai mult decat incaseaza. Suntem ingropati intr-un deficit bugetar greu de acoperit!

today13 Mar. 2025

Aboneaza-te la
Newsletterul Gratuit.
Zilnic in Inboxul tau.

Vrei sa fii la curent cu cele mai noi articole
despre Antreprenoriat, Economie, Imobiliare,
Auto, IT&C si sa primesti GRATUIT
Raportul Special
"E-FACTURA. E-TRANSPORT: SANCTIUNI. AMENZI. SOLUTII PRACTICE"

Da, vreau informatii despre produsele Rentrop&Straton. Sunt de acord ca datele personale sa fie prelucrate conform cu Regulamentului UE 679/2016
x