Autentificarea prin Facebook, o problemă care putea expune milioane de oameni

0
Publicat:
Ultima actualizare:
Autentificarea prin reţele sociale e uşoară, dar şi periculoasă uneori.

Specialiştii Bitdefender au identificat o vulnerabilitate în mecanismul de autentificare al Facebook. Chiar dacă hackerii nu aveau acces direct la reţeaua socială, pericolul era mare.

Hackerii puteau fura, prin vulnerabilitatea platformei sociale, identitatea anumitor utilizatori şi să le acceseze majoritatea conturilor online, unde se conectează prin Facebook. Pericolul acesta a devenit tot mai mare pe măsură ce autentificarea prin reţele sociale a devenit o metodă alternativă de conectare la diverse conturi. Utilizatorii au astfel o modalitate mai convenabilă de a se înregistra fără a mai completa câmpurile de utilizator şi parolă. Cele mai multe site-uri permit conectarea prin Facebook, LinkedIn, Twitter sau Google+.

Bitdefender a găsit o modalitate prin care să îşi asocieze identitatea utilizatorului şi să controleze neîngrădit conturile online ale acestuia. Pentru ca atacul să reuşească, adresa de mail a victimei nu trebuie să fie asociată deja unui cont de Facebook, însă pot fi folosite adrese alternative deţinute de aceasta. De regulă, utilizatorii deţin mai mult de o adresă de mail, unele fiind publice pe Internet şi, deci, se află la dispoziţia oricărui răufăcător.

Pentru a verifica identitatea unui utilizator fără să-i expună datele de autentificare, Login prin Facebook foloseşte protocolul OAuth, prin care autorizează terţii să primească unele informaţii despre utilizatori în momentul accesării anumitor site-uri.

Cum funcţionează vulnerabilitatea din Facebook

Experţii în securitate cibernetică au reuşit să ocolească etapa de confirmare, cerută de regulă în momentul înregistrării pe un site cu o nouă adresă de mail asociată unui cont Facebook.

Mai întâi, au creat un profil de Facebook, cu adresa de mail a victimei asociată diverselor conturi pe care le deţine pe Internet. După ce au creat profilul Facebook cu adresa de mail aparţinând victimei, au adăugat contului şi o adresă controlată de atacatori.

După o reîmprospătare a paginii, mailul victimei este deja validat de Facebook. Când încearcă să se autentifice pe o altă pagină folosind butonul Facebook Login cu adresa de mail a victimei, i se solicită să confirme propria adresă mail, nu pe cea iniţială, aparţinând victimei. În setările contului de Facebook, atacatorul stabileşte propria adresă drept contact primar pentru cont în locul adresei de mail a victimei.

În consecinţă, atacatorul se conectează cu succes la conturile online deţinute de victimă, înregistrate cu adresa de mail folosită de atacator să creeze profilul Facebook, precum cele din magazine online, site-uri de rezervări, aplicaţii personale, etc. Partea care certifică identitatea – în acest caz, Facebook - ar fi trebuit să aştepte până când noua adresă de mail asociată contului de Facebook era verificată. În prezent, compania Facebook a remediat vulnerabilitatea după notificarea furnizată de Bitdefender.

<a href="https://www.facebook.com/adevarultech" target="_blank" rel="nofollow">Hai pe Facebook ca să ştii ce-i nou şi când nu eşti pe site!</a>

Mai multe pentru tine:
Fashion Days Black Friday 2025 – ultimele ore de reduceri de până la 90%. Transformă-ți outfitul în cel mai spectaculos mod, cu opere de artă
Black Friday 2025 „Bla-Bla Black Shopping Weeks” la XXXLutz: transformă-ți casa de sărbători cu piese spectaculoase și reduceri de până la 50%
Black Friday 2025 pe Flip.ro: cele mai mari reduceri la iPhone – economii de până la 1.000 de lei și telefoane premium sub 1.000 €
VIDEO Informații înfiorătoare despre unul dintre cele mai scandaloase cazuri din istorie. Safari uman la 70.000 de lire sterline. Mai mulți bogați au ucis cu cruzime copii și femei, familii întregi. Cum s-au organizat excursiile de vânătoare umană
Chillmas Deals 2025 pe eMAG: Top televizoare cu cele mai mari reduceri, de până la 5.000 de lei și calitate premium pentru living și dormitor
Promoții de iarnă PetMax: Suplimente veterinare esențiale pentru câini și pisici cu reduceri de până la 69%
„M-a lovit atât de puternic”! Celebra vedetă face dezvăluiri cutremurătoare la 53 de ani
Nu-l iartă nici după moarte?! Mariana Moculescu refuză să meargă la înmormântarea fostului soț! Unde și când va fi înmormântat maestrul?
Chillmas Deals 2025 pe eMAG: cele mai bune oferte pentru decorațiuni de Crăciun cu reduceri uriașe de până la 78%
Ce i-a provocat unei jurnaliste cancer intestinal la 44 de ani? Nu fuma, nu bea și avea o greutate normală
Gestul șocant al Marianei Moculescu față de Horia Moculescu, chiar când acesta se afla pe patul de moarte: „Solicit să fie interzis!”