ВСЕ СТАТЬИ

← Вернуться к статьям
[Перевод] «От входа через OAuth до захвата вашего аккаунта» – десктопная версия приложения.
11 декабря в 07:54
habr.comтехнологии

[Перевод] «От входа через OAuth до захвата вашего аккаунта» – десктопная версия приложения.

11 декабря в 07:54•faviconhabr.com•технологии

[Перевод] «От входа через OAuth до захвата вашего аккаунта» – десктопная версия приложения. Один клик по вредоносной ссылке — и контроль над аккаунтом потерян. Без фишинга, без вредоносного ПО. Я обнаружил уязвимость в механизме OAuth аутентификации популярного десктоп-приложения, позволяющую похитить учетную запись любого пользователя всего в один клик. Основные причины проблемы: отсутствие проверки состояния (state validation), хранение долгоживущих токенов после перенаправления (loopback redirect) и слепое доверие параметру remote_key. В данном посте я подробно расскажу обо...

Еще статьи из категории

Еще статьи