《紧急警告!账号劫持大漏洞,玩家账号安全危机》

26 1

紧急!用户隐私面临严重威胁:OAuth2漏洞曝光

近日,国内知名站点站长之家记者从国内资深互联网应用安全提供商知道创宇安全研究团队处获悉,一项严重危害用户隐私的漏洞已被发现。这一漏洞影响范围广泛,包括旅游、招聘、娱乐、SNS交友、各大电商等各类网站均可能受到影响。令人担忧的是,国内使用第三方登录机制的网站中普遍存在此漏洞。

漏洞危害严重,用户账号面临劫持风险

由于此类攻击不受同源策略等浏览器的安全限制,且不易被目标发现,因此危害严重。一旦被利用,用户的账号会被永久劫持,账户信息会被任意浏览和改动。此前,已经出现过关联类漏洞,疑似已有攻击者开始利用这个漏洞进行实际攻击。广大网民需确认自身账号信息是否已遭恶意劫持,并及时采取措施保护自身账号。

漏洞成因:OAuth2授权机制使用不当

经确认,此漏洞是由于开发人员没有正确按照OAuth2授权机制的开发文档使用OAuth2,导致攻击者能够实施跨站请求伪造(CSRF)通过第三方网站来劫持用户在目标网站的账户。具体劫持流程如下:

《紧急警告!账号劫持大漏洞,玩家账号安全危机》

虚拟测试:模拟漏洞攻击过程

(此处省略虚拟测试内容)

非法玩家原创《紧急!用户隐私面临严重威胁:OAuth2漏洞曝光》解析,更多深度好文请持续关注本站。

死亡搁浅2PC版发售预告曝光,多种全新画面设置等你来体验

幻唐志逍遥外传春季大服神兵利器预创建,回归零压力畅玩新内容

荷兰飞人凭全攻全守战术闪耀赛场,引领时代惊艳众人!

317魔域福利拉满!魔石、幻兽、绝美双系列外观一个不少

最终幻想7,重制版第三部新消息,天空与五台即将登场

补兵总漏刀掉经济?英雄联盟补兵辅助上线测试服

玩家翘首以盼!R 星GTA6新动态,新消息公布猜测来袭

独家专访|《无限幻想战线》制作人 二次元RTS的拓荒者

红色沙漠深度评测,战斗水准惊艳但机制复杂到让人头秃

猎杀,对决1896恶魔小径更新预告,新内容抢先揭秘

星际猎人现天玑护航艇,鱼雷轰炸让你横扫星际战场!

天涯明月刀手游新外观超吸睛,快穿上它在江湖与龙角亲密互动!

明年4月前卡普空藏神秘新作?玩家别错过!

冒险岛V224噩梦仙境版本今上线 一拳超人联动同步启

全境封锁2Steam在线人数暴增700%,复活赛胜利秘诀大揭秘!

评论列表
  1. BetaZ 回复
    之前账号异常过,慌得一批 这劫持漏洞真得重视 别让账号真被劫走