{"id":775765,"date":"2023-05-27T12:20:45","date_gmt":"2023-05-27T12:20:45","guid":{"rendered":"https:\/\/teknomers.com\/es\/vulnerabilidad-critica-de-oauth-en-expo-framework-permite-el-secuestro-de-cuentas\/"},"modified":"2023-05-27T12:20:48","modified_gmt":"2023-05-27T12:20:48","slug":"vulnerabilidad-critica-de-oauth-en-expo-framework-permite-el-secuestro-de-cuentas","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/vulnerabilidad-critica-de-oauth-en-expo-framework-permite-el-secuestro-de-cuentas\/","title":{"rendered":"Vulnerabilidad cr\u00edtica de OAuth en Expo Framework permite el secuestro de cuentas"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">27 de mayo de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshman\u00e1n<\/span><\/span><span class=\"p-tags\">Seguridad API \/ Vulnerabilidad<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><\/div>\n<p>Se ha revelado una vulnerabilidad de seguridad cr\u00edtica en la implementaci\u00f3n de Autorizaci\u00f3n Abierta (OAuth) del marco de desarrollo de aplicaciones Expo.io.<\/p>\n<p>La deficiencia, asign\u00f3 el identificador CVE <a rel=\"nofollow noopener\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2023-28131\" target=\"_blank\">CVE-2023-28131<\/a>, tiene una clasificaci\u00f3n de gravedad de 9,6 en el sistema de puntuaci\u00f3n CVSS.  Empresa de seguridad API Salt Labs <a rel=\"nofollow noopener\" href=\"https:\/\/salt.security\/blog\/a-new-oauth-vulnerability-that-may-impact-hundreds-of-online-services\" target=\"_blank\">dicho<\/a> el problema brind\u00f3 servicios utilizando el marco susceptible a la fuga de credenciales, que luego podr\u00eda usarse para secuestrar cuentas y desviar datos confidenciales.<\/p>\n<p>Bajo ciertas circunstancias, un actor de amenazas podr\u00eda haber aprovechado la falla para realizar acciones arbitrarias en nombre de un usuario comprometido en varias plataformas como Facebook, Google o Twitter.<\/p>\n<p>Expo, similar a Electron, es una plataforma de c\u00f3digo abierto para desarrollar aplicaciones nativas universales que se ejecutan en Android, iOS y la web.<\/p>\n<p>Vale la pena se\u00f1alar que para que el ataque tenga \u00e9xito, los sitios y las aplicaciones que usan Expo deben haber configurado la configuraci\u00f3n del proxy AuthSession para el inicio de sesi\u00f3n \u00fanico (SSO) usando un proveedor externo como Google y Facebook.<\/p>\n<p>Dicho de otra manera, la vulnerabilidad podr\u00eda aprovecharse para enviar el token secreto asociado con un proveedor de inicio de sesi\u00f3n (por ejemplo, Facebook) a un dominio controlado por un actor y usarlo para tomar el control de la cuenta de la v\u00edctima.<\/p>\n<p>Esto, a su vez, se logra enga\u00f1ando al usuario objetivo para que haga clic en un enlace especialmente dise\u00f1ado que podr\u00eda enviarse a trav\u00e9s de vectores tradicionales de ingenier\u00eda social como correo electr\u00f3nico, mensajes SMS o un sitio web dudoso.<\/p>\n<p>Expo, en un aviso, dijo que implement\u00f3 una revisi\u00f3n dentro de las horas posteriores a la divulgaci\u00f3n responsable el 18 de febrero de 2023. Tambi\u00e9n se recomienda que los usuarios <a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/expo\/fyi\/blob\/main\/auth-proxy-migration.md\" target=\"_blank\">emigrar<\/a> desde el uso de proxies API de AuthSession hasta el registro directo de esquemas de URL de enlace profundo con proveedores de autenticaci\u00f3n de terceros para habilitar las funciones de SSO.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><img decoding=\"async\" src=\"https:\/\/thehackernews.com\/new-images\/img\/b\/R29vZ2xl\/AVvXsEigvwxsINmKJ4lGaKx69e5k2YoKWZdVV3bLkR_c3QfRC8DkVHD4W3uV7anRmHU2KUjRbobAEHmIoGn2OJBw2Vmxrw6Hplpt3dSHNfk4zaBiH-iTx-hKfbAkpID2n_yGO3_pt7V4nxLOHgDBKTZ0gtEGVDm9Xhk7dpN2kcEj5eizih3bMw7KVTNjyjKT\/s728-e3650\/facebook.jpg\" alt=\"Vulnerabilidad\" border=\"0\" data-original-height=\"467\" data-original-width=\"728\" title=\"Vulnerabilidad\"\/><\/div>\n<p>&#8220;La vulnerabilidad habr\u00eda permitido a un atacante potencial enga\u00f1ar a un usuario para que visite un enlace malicioso, inicie sesi\u00f3n en un proveedor de autenticaci\u00f3n de terceros y, sin darse cuenta, revele sus credenciales de autenticaci\u00f3n de terceros&#8221;, dijo James Ide de Expo. <a rel=\"nofollow noopener\" href=\"https:\/\/blog.expo.dev\/security-advisory-for-developers-using-authsessions-useproxy-options-and-auth-expo-io-e470fe9346df\" target=\"_blank\">dicho<\/a>.<\/p>\n<p>&#8220;Esto se debi\u00f3 a que auth.expo.io sol\u00eda almacenar la informaci\u00f3n de una aplicaci\u00f3n <a rel=\"nofollow noopener\" href=\"https:\/\/auth0.github.io\/auth0-oidc-client-net\/documentation\/getting-started\/callbacks.html\" target=\"_blank\">URL de devoluci\u00f3n de llamada<\/a> antes de que el usuario confirmara expl\u00edcitamente que conf\u00eda en la URL de devoluci\u00f3n de llamada&#8221;.<\/p>\n<div class=\"ad_two clear\" style=\"margin: 20px 10px 30px 0;background: rgb(249, 251, 255);color: rgb(22, 7, 85);padding: 0px 5%;border: 2px solid rgb(217, 222, 255);border-radius: 10px;text-align: left;box-shadow: 10px 10px 0 #e2ebff;border-top-left-radius: 50px;border-bottom-right-radius: 50px;\"> <span style=\"font-size:14px;margin:25px 0 0 0;font-weight:900;background: #dbdefc;display:inline-block;padding: 3px 20px;border-radius: 100px;letter-spacing: 0.5px;color: #596cec;\">PR\u00d3XIMO SEMINARIO WEB<\/span><\/p>\n<p>Zero Trust + Deception: \u00a1Aprende a ser m\u00e1s astuto que los atacantes!<\/p>\n<p style=\"text-align:left;font-size:17px;line-height:30px;margin: 10px 0;color: #4e6a8d;\">Descubra c\u00f3mo Deception puede detectar amenazas avanzadas, detener el movimiento lateral y mejorar su estrategia Zero Trust.  \u00a1\u00danase a nuestro seminario web perspicaz!<\/p>\n<p><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/z-inside-2\" target=\"_blank\" style=\"padding: 10px 20px;border-radius: 8px;background-color: #4469f5;font-size:16px;display:inline-block;color:#fff;border:0;line-height:inherit;text-decoration:none;cursor:pointer;MARGIN: 10px 0 25px 0;float:left;font-weight:500;letter-spacing: 0.2px;\">Guardar mi asiento!<\/a><\/div>\n<p>La divulgaci\u00f3n sigue a la <a rel=\"nofollow noopener\" href=\"https:\/\/salt.security\/blog\/traveling-with-oauth-account-takeover-on-booking-com\" target=\"_blank\">descubrimiento<\/a> de problemas similares de OAuth en Booking.com (y su sitio hermano Kayak.com) que podr\u00edan haberse aprovechado para tomar el control de la cuenta de un usuario, obtener una visibilidad completa de sus datos personales o de tarjetas de pago y realizar acciones en nombre de la v\u00edctima.<\/p>\n<p>Los hallazgos tambi\u00e9n se producen semanas despu\u00e9s de que la empresa suiza de ciberseguridad Sonar <a rel=\"nofollow noopener\" href=\"https:\/\/www.sonarsource.com\/blog\/pimcore-one-click-two-security-vulnerabilities\/\" target=\"_blank\">detallado<\/a> un recorrido de ruta y una falla de inyecci\u00f3n SQL en el sistema de gesti\u00f3n de contenido empresarial Pimcore (<a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/pimcore\/pimcore\/security\/advisories\/GHSA-vf7q-g2pv-jxvx\" target=\"_blank\">CVE-2023-28438<\/a>) que un adversario puede abusar para ejecutar c\u00f3digo PHP arbitrario en el servidor con los permisos del servidor web.<\/p>\n<p>Sonar, all\u00e1 por marzo de 2023, tambi\u00e9n <a rel=\"nofollow noopener\" href=\"https:\/\/www.sonarsource.com\/blog\/it-s-a-snmp-trap-gaining-code-execution-on-librenms\/\" target=\"_blank\">revel\u00f3<\/a> una vulnerabilidad de secuencias de comandos entre sitios no autenticada y almacenada que afecta a las versiones de LibreNMS 22.10.0 y anteriores que podr\u00eda explotarse para obtener la ejecuci\u00f3n remota de c\u00f3digo cuando el Protocolo simple de administraci\u00f3n de red (<a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Simple_Network_Management_Protocol\" target=\"_blank\">SNMP<\/a>) est\u00e1 habilitado.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontraste este art\u00edculo interesante?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/05\/critical-oauth-vulnerability-in-expo.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80227 de mayo de 2023\ue804Ravie Lakshman\u00e1nSeguridad API \/ Vulnerabilidad Se ha revelado una vulnerabilidad de seguridad cr\u00edtica en<\/p>\n","protected":false},"author":1,"featured_media":775766,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,4664,2458,5017,33612,4662,39632,4668,4667,4654,4658,4659,4653,4655,50203,779,4663,8341,4666,4665,4014,4660],"class_list":["post-775765","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-como-hackear","tag-critica","tag-cuentas","tag-expo","tag-filtracion-de-datos","tag-framework","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-oauth","tag-permite","tag-programa-malicioso-ransomware","tag-secuestro","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-vulnerabilidad","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/775765","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=775765"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/775765\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/775766"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=775765"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=775765"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=775765"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}