Den enklare inloggningen via Facebook, Twitter eller någon annan tjänst som ofta används av appar och program kan kapas vilket gör att närmare en miljard appar och konton kan vara i farozonen.
Upptäckten har gjorts av Ronghai Yang, Wing Cheong Lau och Tianyu Liu vid det kinesiska universitet i Hong Kong.
Appar
Det handlar om inloggningar via appar och tjänster där du kan använda ditt Facenbook-konto eller annat konto i sociala medier. Du loggar in med redan ifyllda uppgifter och ett redan färdigt konto genom att bekräfta appens tillgång till kontot. Studenternas analyser och slutsatser har redovisats vid Black Hat-konferensen.
Attacken sätts in mot användaren och den enhet som används vilket i praktiken är en variant av ”man-in-the-middle”-attack. Kommunikationen mellan tjänsten och inloggningen kan avlyssnas och informationen samlas in av en obehörig vilket gör att kontot senare kan kapas och tas över.
Android
Forskarna och studenternas tester och analyser har gjorts på Android-plattformen men det kan inte uteslutas att även iOS-appar och därmed konton skulle kunna kapas med samma metod.
Det ska tilläggas att såvitt det är känt så har inga konton attackerats eller kapats.


0 kommentarer