Facebooks-Apps verraten Zugangsdaten

Hier findet ihr Aktuelle Warnungen, vor Webseiten, Firmen etc.

Moderator: Super Moderator

Benutzeravatar
patti
Site Admin
Site Admin
Beiträge: 7955
Registriert: Mi 23. Nov 2005, 00:48
Geschlecht: Männlich
Wohnort: NRW Kerken
Kontaktdaten:

Facebooks-Apps verraten Zugangsdaten

Ungelesener Beitrag von patti »

Sogenannte Facebook-iFrame-Applications haben laut Angaben des Sicherheitsspezialisten Symantec über einen längeren Zeitraum hinweg Daten versehentlich verraten, mit denen die App-Anbieter auf das Konto hätten zugreifen können. Ursache des Problems ist laut Analyse ein Fehler in der älteren Facebook-API, mit der die Apps den Zugriff auf das Konto legitimieren. Erlaubt ein Anwender einer App den Zugriff auf sein Konto, erhält die App einen sogenannten Access-Token, den sie selbstständig erneuern kann.

Während des Login-Vorgangs kann es laut Symantec passieren, dass beim Aufruf eines Anwendungs-Servers das Access-Token fälschlicherweise in die URL einfügt wird. Lädt die App im nächsten Schritt etwa ein Werbebanner oder andere Inhalte nach, sendet sie die URL inklusive Access-Token im Referrer im HTTP-Request mit. Diese Daten landen dann vermutlich in der Log-Datei des Servers des jeweiligen App-Anbieters.

Symantec geht davon aus, dass dieses Problem von vielen App-Betreibern und deren Werbepartnern nicht bemerkt worden ist. Letztlich sei aber gar nicht abzuschätzen, wie viele Token seit dem Start der Facebook-Anwendungen im Jahre 2007 veröffentlicht worden seien.

Quelle und voller Bericht : heise.de

Via MG Blog
Lets Plays die spass machen : Klick hier

______________________________________

MonstersgameBlog ueber Games und Abzocker

Antworten

Zurück zu „Aktuelle Warnungen“