|
|
|
Популярное за неделю:
Уязвимость в виджете для Twitter открывает доступ к аккаунтам пользователей
Исследователь Майк Бэйли из Foreground Security обнаружил грубую ошибку в конфигурации Twitter, позволяющую злоумышленникам легко получать контроль над аккаунтами пользователей.

По его словам, ошибка заключается в том, что один из размещенных на Twitter объектов Adobe Flash позволяет загружать файлы, размещенные практически на любом сайте в Интернете. В числе прочих, могут быть также загружены вредоносные скрипты JavaScript и ActionScript. Бэйли подчеркивает, что никакой вины Adobe в наличии данной проблемы нет и все дело – в плохом качестве кода, написанного разработчиками уязвимого Flash-объекта.

С помощью размещенного на одном из своих серверов файла XML Бэйли смог провести атаку против специально заведенного для этой цели аккаунта, в результате чего его вымышленный владелец признался в том, что его взломали.



Для того, чтобы скомпрометировать аккаунт, необходимо было просто кликнуть по ссылке на сервер Бэйли, будучи при этом авторизованным на Twitter. (аддон NoScript для Firefox блокировал эту атаку). Исследователь утверждает, что в реальности он имеет возможность делать со взломанным аккаунтом все, что ему заблагорассудится, в том числе – читать личные сообщения.

Найденная Бэйли брешь оставалась непропатченной более суток, пока администрация Twitter не сообщила об отключении злосчастного объекта Flash.

      
  

Xakep


Опубликовано: 09:13 - 25.01.2010
Комментарии









Реклама


Календарь
ноябрь 2024
  Пн Вт Ср Чт Пт Сб Вс  
          1 2 3  
  4 5 6 7 8 9 10  
  11 12 13 14 15 16 17  
  18 19 20 21 22 23 24  
  25 26 27 28 29 30    
Голосование
У вас есть блог?
6.7%
Пишу иногда
35.6%
Нет времени на ерунду
14.1%
Активный блогер
19.3%
Что это такое?
11.9%
Слежу за другими
12.6%
Участвую в обсуждениях
Голосовать Всего голосов (135)
© 2007-2015