Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Grammarly, Vidio ve Bukalapak Platformlarında Ortaya Çıkan Kritik OAuth Kusurları
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Grammarly, Vidio ve Bukalapak Platformlarında Ortaya Çıkan Kritik OAuth Kusurları

GenelSiber Güvenlik

Grammarly, Vidio ve Bukalapak Platformlarında Ortaya Çıkan Kritik OAuth Kusurları

teknomers
Son güncelleme: 25 Ekim 2023 23:18
teknomers
Paylaş
Paylaş


25 Ekim 2023Haber odası

Grammarly, Vidio ve Bukalapak gibi popüler çevrimiçi hizmetlerin Açık Yetkilendirme (OAuth) uygulamasında, Booking’de ortaya çıkarılan önceki eksikliklere dayanarak kritik güvenlik kusurları ortaya çıktı[.]com ve Expo.

Şubat ve Nisan 2023 arasındaki sorumlu açıklamanın ardından ilgili şirketler tarafından ele alınan zayıf noktalar, kötü niyetli aktörlerin erişim belirteçleri elde etmesine ve potansiyel olarak kullanıcı hesaplarını ele geçirmesine olanak tanımış olabilir.

OAuth bir standart Bu, genellikle uygulamalar arası erişim için bir mekanizma olarak kullanılır; web sitelerine veya uygulamalara, Facebook gibi diğer web sitelerindeki bilgilerine erişim izni verir, ancak onlara şifreleri vermez.

“Hizmet kimlik doğrulaması sağlamak için OAuth kullanıldığında, içindeki herhangi bir güvenlik ihlali, kimlik hırsızlığına, finansal dolandırıcılığa ve sunulan hizmete bağlı olarak kredi kartı numaraları, özel mesajlar, sağlık kayıtları ve daha fazlası dahil olmak üzere çeşitli kişisel bilgilere erişime yol açabilir. saldırıya uğradı,” Salt Güvenlik araştırmacısı Aviad Carmel söz konusu.

Vidio’da tanımlanan sorun, belirteç doğrulamasının bulunmamasından kaynaklanıyor; bu, bir saldırganın başka bir kişi için oluşturulan erişim belirtecini kullanabileceği anlamına geliyor Uygulama kimliğigeliştirici portalına kaydolan her uygulama veya web sitesi için Facebook tarafından oluşturulan rastgele bir tanımlayıcıdır.

OAuth Kusurları

Olası bir saldırı senaryosunda, bir tehdit aktörü, erişim belirteçlerini toplamak ve ardından bunları Vidio.com’a (Uygulama Kimliği 92356’ya sahip) karşı kullanmak için Facebook aracılığıyla oturum açma seçeneği sunan hileli bir web sitesi oluşturabilir ve böylece tüm hesabın ele geçirilmesine olanak sağlayabilir. .

API güvenlik firması, Bukalapak.com’da Facebook girişi yoluyla token doğrulamada yetkisiz hesap erişimine yol açabilecek benzer bir sorun keşfettiğini söyledi.

Grammarly’de, kullanıcılar “Facebook ile giriş yap” seçeneğini kullanarak hesaplarına giriş yapmaya çalıştıklarında auth.grammarly’ye bir HTTP POST isteği gönderildiği ortaya çıktı.[.]com’a giderek gizli bir kod kullanarak kimliklerini doğrulayın.

Sonuç olarak, Grammarly, Vidio ve Bukalapak örneğinde olduğu gibi token yeniden kullanım saldırısına karşı hassas olmasa da, POST isteğinin, gizli kodu elde edilen bir erişim tokenıyla değiştirmek üzere değiştirilebildiği farklı türde bir soruna karşı savunmasızdır. Hesaba erişim sağlamak için yukarıda belirtilen kötü amaçlı web sitesinden.

Carmel, “Ve diğer sitelerde olduğu gibi Grammarly uygulaması da jeton doğrulaması yapmadı” dedi ve şunu ekledi: “Hesabın ele geçirilmesi, bir saldırganın kurbanın saklanan belgelerine erişmesine olanak tanır.”



siber-2

Oblivion’un yıl dönümünde Skyrim Morrowind modunu oynayın
Keysight, 400GE Ağ Siber Güvenlik Test Platformunu Duyurdu
Google’ın sanal asistanıyla doğal ve akıcı görüşmelere olanak tanıyan yeni özellik
Rus bayileri “Rus Rolls-Royce Cullinan” için sipariş almaya başladı. Aurus Komendant fiyatları önerilen maliyetten 2-4 milyon daha yüksek
En İyi Madden 24 WR’ler: GEN Derecelendirmesine Göre En Geniş Alıcılar
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar GüvenliğiBukalapakÇıkanfidye yazılımı kötü amaçlı yazılımGrammarlyhack haberlerihacker haberleriKritikkusurlarıNasıl heklenirOAuthortayaplatformlarındasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliVidioyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Çalışmaya Göre Savaş Zamanı Deepfake’leri Gerçekten Gerçeği Bulanıklaştırıyor
Sonraki Makale Snapdragon 8 Gen 3 hız testleri Galaxy S24 kıyaslama puanlarının ön izlemesini yapıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Amazon güvenlik araştırması Beyaz Saray’ın Anthropic Fable yasağına neden oldu
Liste
Eski çalışan, eski işvereni hedef alan siber saldırılarla hapse girdi!
Siber Güvenlik
Yeni Brainrot Sniper Kodlarıyla Oyun Deneyimini Yenileyin
Oyun
KPMG Yapay Zeka Kullanım Raporunu Geri Çekti
Genel
Donanım tutkunları için dev, durdurulamaz ASCII video yazılımı sundu
Donanım
X-Men ’97 evrenine katılmakta Master of the Universe neden zayıf kalıyor?
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?