Hiljade veb sajtova i milioni korisničkih naloga su zbog ovoga podložni hakerskim napadima
Telegraf 27.10.2023 | Telegraf.rs
Nedavno istraživanje kompanije Salt Security otkriva ozbiljne slabosti u OAuth mehanizmima za prijavu preko društvenih mreža
Kompanija Salt Security, specijalizovana za sajber bezbednost, upozorila je na nedostatke u OAuth mehanizmima koji se koriste za prijavu na različitim veb sajtovima putem naloga na društvenim mrežama. Prema istraživanju, ovi nedostaci čine skoro milijardu korisničkih naloga ranjivim na hakerske napade. Slabost se posebno odnosi na proces verifikacije pristupnog tokena koji je ključni deo OAuth implementacije. OAuth protokol, koji služi kao digitalni ključ za