Авторизация через Twitter может привести к утечке личных данных


Используя Twitter при авторизации в сторонних web-приложениях, пользователь оказывается под угрозой того, что его личные сообщения будут раскрыты.

Исследователь компании IOActive Labs Сезар Керрудо (Cesar Cerrudo) поставил под вопрос безопасность авторизации в сторонних web-приложениях, используя учетную запись в Twitter, после того, как обнаружил приложение, которое получило полный доступ к его учетной записи.

Исследователь сообщает, что его личные сообщения в Twitter были скомпрометированы при помощи web-приложения, с которым он экспериментировал, хотя настройки конфиденциальности должны были предотвратить доступ.

Сейчас все большее количество интернет-сервисов предлагают пользователям зарегистрироваться, используя свои учетные записи в социальных сетях. Керрудо сообщает, что лично он никогда не использует регистрационные данные своего Twitter, пока приложение полностью не пройдет проверку, и исследователь не убедится, что доступными остаются только опубликованные посты и сопутствующая информация, а не личные сообщения.

Настройки безопасности Twitter предполагают, что сторонние приложения должны запросить у пользователя разрешение на доступ к личным сообщениям, что они часто делают, не пройдя авторизацию. При этом Twitter не показывает никаких соответствующих сообщений. Этот простой "трюк" приложения используют для того, чтобы получать доступ к личным сообщениям пользователей.

По словам Керрудо, последнее обновление Twitter должно было устранить проблему безопасности, однако, у сторонних web-приложений все еще есть доступ к удаленным твиттам пользователей даже после того, как оно было удалено.


Источник: SecurityLab
 

НОВОСТИ АУДИТА

Как часто следует менять место работы фи…

Как часто следует менять место работы финансовым директорам

О смене работы задумывается время от времени большинство финансовых директоров компаний. Однако для окончательного принятия подобного решения нужно все за и против тщательно взвесить, оценить, какие на текущем месте работы имеются перспективы, какова экономическая ситуация в отрасли и просчитать ...

подробнее

Причины популярности услуги внутреннего …

Причины популярности услуги внутреннего аудита

Внутренний аудит сегодня считается из всех направлений карьерного роста для экономистов, бухгалтеров, теоретиков аудиторской деятельности и практикующих аудиторов наиболее перспективным. Если проанализировать даже поверхностно сайты рекрутинговых российских агентств, можно увидеть, что на специал...

подробнее

Чем аудитор отличается от бухгалтера?

Чем аудитор отличается от бухгалтера?

Не так давно в нашем лексиконе еще не было слова «аудитор» вообще. Мало кто догадывался о существовании профессии с таким названием. Впрочем, тайной работа аудитора и сегодня остается для большого числа людей.

подробнее

НАМ ДОВЕРЯЮТ

 

АКЦИЯ

 

ВАШ КОНСУЛЬТАНТ

Инга Мандаринка
Телефон:
8.800.326.38.92 (доб.777)
skype: inga.au.info