自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

Facebook爆出新的OAuth漏洞

安全
還記得上次Facebook的OAuth漏洞嗎?該漏洞允許攻擊者不需要與受害者有任何互動即可劫持賬戶,這個漏洞是由白帽子Nir Goldshlager發(fā)現(xiàn)的。在這之后,F(xiàn)acebook安全團隊修復了這個漏洞。

還記得上次Facebook的OAuth漏洞嗎?該漏洞允許攻擊者不需要與受害者有任何互動即可劫持賬戶,這個漏洞是由白帽子Nir Goldshlager發(fā)現(xiàn)的。在這之后,F(xiàn)acebook安全團隊修復了這個漏洞。

Facebook爆出新的OAuth漏洞

昨天Goldshlager繞過Facebook安全團隊的補丁,再次攻破了Facebook的OAuth的機制。他在一篇博客中記錄了完整的入侵Facebook的過程。

OAuth URL包含兩個參數(shù)“redirect_uri”和”next”,利用在上一個補丁中使用正則表達式來保證安全性(%23xxx!,%23/xxx,/)” 。

而Goldshlager發(fā)現(xiàn)”next”參數(shù)可以使facebook.facebook.com域名為有效鏈接,并可利用多種hash符號可以繞過正則表達式的保護。他利用 facebook.com/l.php 文件(用于重定向用戶到外部鏈接)使受害者重定向到自己的惡意Facebook應用程序,然后攻擊者的惡意應用程序會記錄用戶的token,從而實現(xiàn)劫持。

Facebook爆出新的OAuth漏洞

重定向過程中會發(fā)出一個警告,不過不用擔心,他發(fā)現(xiàn)使用5個字節(jié)的數(shù)據(jù)能夠繞過此警告消息

例如:

https://www.facebook.com/l/goldy;touch.facebook.com/apps/sdfsdsdsgs (他使用的是5個字節(jié)的數(shù)據(jù))

最后,受害者重定向用戶到外部網站(files.nirgoldshlager.com,攻擊者創(chuàng)建的服務器)的惡意Facebook應用程序,從而受害者的access_token的將被記錄下來。利用這個Facebook的OAuth的漏洞,可以劫持任何Facebook賬戶。

POC:

Firefox:

https://www.facebook.com/connect/uiserver.php?app_id=220764691281998&next=https://facebook.facebook.com/%23/x/%23/l/ggggg%3btouch.facebook.com/apps/sdfsdsdsgs%23&display=page&fbconnect=1&method=permissions.request&response_type=token

其他瀏覽器:

https://www.facebook.com/dialog/permissions.request?app_id=220764691281998&display=page&next=https%3A%2F%2Ftouch.facebook.com%2F%2523%2521%2Fapps%2Ftestestestte%2F&response_type=token&perms=email&fbconnect=1

責任編輯:藍雨淚 來源: freebuf
相關推薦

2013-03-14 10:49:09

2021-10-06 13:48:50

0day漏洞攻擊

2010-08-20 10:52:26

2010-03-18 14:50:55

2022-04-07 18:51:29

VMware漏洞網絡攻擊

2012-05-22 20:46:57

2021-06-25 10:24:30

Google開源漏洞數(shù)據(jù)庫

2018-03-30 08:54:56

Firefox Facebook數(shù)據(jù)

2010-10-27 09:48:10

2012-01-18 11:02:37

Tomcat

2014-04-09 15:38:09

2021-12-28 05:54:55

Windows 11操作系統(tǒng)微軟

2021-07-29 15:57:11

任意代碼漏洞攻擊

2013-07-15 17:17:20

2015-01-29 11:15:35

2022-07-04 13:34:43

漏洞英特爾AMD

2018-01-25 13:29:16

Facebook翻譯技術開發(fā)

2022-08-18 09:58:00

漏洞網絡攻擊

2009-09-04 10:47:33

2019-04-04 12:26:06

點贊
收藏

51CTO技術棧公眾號