Linux-Team - Information Technology Forum - Ελληνικό Τεχνολογικό Φόρουμ


Μη Συνδεδεμενος Παρακαλώ συνδεθείτε ή εγγραφείτε

 Κώδικας εκμετάλλευσης ευπάθειας στο Instagram διαθέσιμος στο κοινό

Επισκόπηση προηγούμενης Θ.Ενότητας Επισκόπηση επόμενης Θ.Ενότητας Πήγαινε κάτω  Μήνυμα [Σελίδα 1 από 1]

Δημοσίευση #1
 Dark-Avenger

Dark-Avenger
Forum Founder
Forum Founder
[Πρέπει να είστε εγγεγραμμένοι και συνδεδεμένοι για να δείτε αυτή την εικόνα.]

Ένας προγραμματιστής στο Λονδίνο ανακάλυψε ότι ένας λογαριασμός Instagram θα μπορούσε εύκολα να παραβιαστεί και κυκλοφόρησε στο κοινό μια απόδειξη της μεθόδου, αφότου το Facebook αρνήθηκε να του παρέχει ανταμοιβή για την εύρεση του bug, λέγοντας ότι γνώριζαν το πρόβλημα που περιγράφεται.

Λόγω των ανασφαλών επικοινωνιών του Instagram, ο StevieGraham ήταν σε θέση να παρακολουθήσει την κυκλοφορία από το app του Instagram για το iOS και να ανακτήσει τα cookiesτων συνεδριών, ​​τα οποία του επέτρεψαν να παραβιάσει το λογαριασμό.

Η ευπάθεια δεν είναι νέα και συνίσταται στο γεγονός ότι το Instagram δεν έχει κρυπτογραφημένη επικοινωνία που να εφαρμόζεται σε όλα τα μέρη του και οι κλήσεις APIπραγματοποιούνται προς τα τελικά σημεία μέσω απλού HTTP. Αυτές περιέχουν τα cookies.

Η συλλογή και παρακολούθηση των cookies μπορεί να γίνει εύκολα, με δωρεάν εργαλεία καταγραφής της κυκλοφορίας του δικτύου και την τοποθέτησή τους σε ένα πρόγραμμα περιήγησης στο web, παρέχοντας πρόσβαση στον εισβολέα στον λογαριασμό Instagram, χωρίς να χρειάζεται αυθεντικοποίηση.

Η συνήθης σύνδεση στην υπηρεσία γίνεται μέσω κρυπτογράφησης, αλλά στη συνέχεια η επικοινωνία με τα cookies πραγματοποιείται χωρίς κρυπτογράφηση.

Με την πρόσβαση στο λογαριασμό, ένας πιθανός εισβολέας θα μπορούσε να ξεκινήσει τις ίδιες ενέργειες, σαν να ήταν ο κάτοχος του λογαριασμού, κάνοντας τροποποιήσεις, προσθέτοντας νέο περιεχόμενο ή να επεξεργαστεί σχόλια. Επίσης θα μπορούσε να αποστείλει spamμηνύματα ή να κατευθύνει τους άλλους χρήστες σε σελίδες που φιλοξενούν κακόβουλα αρχεία και πολλά ακόμη.

Source: secnews.gr

Επισκόπηση προηγούμενης Θ.Ενότητας Επισκόπηση επόμενης Θ.Ενότητας Επιστροφή στην κορυφή  Μήνυμα [Σελίδα 1 από 1]


Δικαιώματα σας στην κατηγορία αυτή
Δεν μπορείτε να απαντήσετε στα Θέματα αυτής της Δ.Συζήτησης

Ωχ! Φαίνεται ότι κάτι πήγε στραβά ...

[#10425]

Ο διαχειριστής έχει μπλοκάρει την προβολή των θεμάτων στους επισκέπτες, μόνο τα μέλη μπορούν να δουν αυτό το πεδίο.


Χρήσιμοι Σύνδεσμοι: