branch.io’dagi zaiflik tufayli 700 millionga yaqin foydalanuvchi xavf ostida qoldi.

branch.io’dagi zaiflik tufayli 700 millionga yaqin foydalanuvchi xavf ostida qoldi.

branch.io’dagi zaiflik tufayli 700 millionga yaqin foydalanuvchi xavf ostida qoldi.

branch.io dasturchi vositasidan ko’plab xizmatlar va ilovalarga zaiflik ko’chib o’tdi.

Xavfsizlik bo’yicha tadqiqotchilar Tinder, Yelp, Shopify, Western Union va boshqa xizmatlarga ta’sir qiluvchi jiddiy zaiflikni aniqladilar va bu yuz millionlab foydalanuvchilarni xavf ostiga qo’ydi. Muammo dastlab tanishuv saytlarining kod auditi paytida aniqlangan. Tadqiqotchilar Tinder.com subdomenida, xususan, go.tinder.com da XSS zaifligini aniqlagandan so’ng, bu haqda ilova ishlab chiqaruvchilariga xabar berishdi.

Biroq, ma’lum bo’lishicha, muammo tanishuv saytlaridan ancha uzoqqa cho’zilgan. VPNMentor ma’lumotlariga ko’ra, endi tuzatilgan zaiflik taxminan 685 million foydalanuvchini xavf ostiga qo’ygan. Bu tajovuzkorlarga maxfiy ma’lumotlarni o’g’irlash yoki akkauntlarni buzish uchun DOM orqali saytlararo skriptlarni (DOM asosidagi XSS) amalga oshirish imkonini bergan. Zaiflikdan foydalanish uchun jabrlanuvchilar zaif xizmatga kirgan holda zararli havolani bosishlari yoki zararli veb-sahifaga kirishlari kerak edi.

Zaiflik ta’sirlangan ilovalarning ko’pligi, uning dastlab branch.io asboblar to’plamida mavjud bo’lganligi bilan izohlanadi, bu to’plam foydalanuvchining veb-sayt yoki ilovaga (Facebook, Twitter va boshqalar) qayerdan kirganini aniqlash uchun mo’ljallangan. branch.io dan zaiflik ko’plab xizmatlar va mobil ilovalarga ko’chib o’tdi.

O‘xshash maqolalar