25 октября 2023
Роман Литвинов
388

Авторизация через ВКонтакте ставит вашу безопасность под угрозу

Тысячи популярных платформ совсем не заботятся о безопасности своих пользователей.

Исследователи обнаружили опасную уязвимость в алгоритме OAuth, который реализует авторизацию через сторонние сервисы «в один клик». В результате халатности разработчиков и умелых действий хакеров миллиарды аккаунтов на различных площадках могут быть скомпрометированы.

Уязвимость заключается в возможности подмены специального «токена», который подтверждает идентичность пользователя. Оказывается, что многие сайты, в том числе крупные и популярные, не заморачиваются над его проверкой. Таким образом, злоумышленники могут подменить «токен» и попасть в чужой аккаунт, где им откроется доступ ко всем личным данным.

При этом сам алгоритм OAuth работает вполне корректно, проблемы вызваны действиями разработчиков, которые неправильно реализуют возможность входа через сторонние ресурсы. Потенциально, под угрозой находятся даже банковские и платёжные системы.

Из популярных платформ, где данная проблемы была обнаружена, специалисты назвали Grammarly, Vidio и Bukalapak, общее количество активных пользователей которых насчитывает 280 миллионов человек.

Читайте также
Хакеры используют старую уязвимость для взлома роутеров TP-Link
18 апреля 2024
Белых хакеров подпустят к КИИ
3 апреля 2024
Google рассылает россиянам фишинговые письма
8 апреля 2024