Raziskovalec kibernetske varnosti Youssef Sammouda je v objavi na blogu razkril, da je Gmailov sistem za preverjanje pristnosti OAuth drugim olajšal prevzem nadzora nad računi Facebook. Bistvo OAuth je v tem, da vam omogoča, da se prijavite tako, da se identificirate v drugi storitvi. V tem primeru se s Facebookom prijavimo prek Gmaila.
Youssef pravi, da bi lahko na kateri koli Facebook profil uporabili avtentikacijo v Gmailu, da bi na določene načine pridobili uporabniške poverilnice za prijavo – s tem se prijavijo tudi na Facebook. Raziskovalec kibernetske varnosti trdi, da mu je Facebook plačal pristojbino za odkrivanje napak v višini 44.625 dolarjev (več kot 16 milijonov forintov) za odkritje te velike ranljivosti v sistemu februarja. Facebook je napako pozneje odpravil marca, čeprav se je to dejstvo razkrilo šele ta teden, piše Forbes.

ilustracija
Fotó: pixabay.com
Po incidentu je podjetje za kibernetsko varnost Malwarebytes Labs izdalo opozorilo tistim, ki olajšajo prijavo s povezanimi profili. Če nekdo dobi vaše poverilnice za eno storitev in je z njo povezanih več ljudi, lahko dostopa do drugih, zato se je vredno prijaviti povsod ločeno.