Ssylka

Могут ли ваши авиамили стать легкой добычей для киберпреступников?

Недавнее открытие крупной уязвимости в системе аутентификации популярного онлайн-сервиса по бронированию отелей и автомобилей, интегрированного с десятками коммерческих авиакомпаний, заставило миллионы пользователей задуматься о безопасности своих учетных записей. Исследователи из компании Salt Labs, занимающейся кибербезопасностью, обнаружили в работе системы так называемую брешь перенаправления OAuth. Этот тип уязвимостей позволяет злоумышленникам перехватывать контроль над учетными записями пользователей и использовать их в своих целях.
Могут ли ваши авиамили стать легкой добычей для киберпреступников?
Изображение носит иллюстративный характер

Схема атаки оказалась на удивление простой и одновременно коварной. Жертве отправлялась специально созданная ссылка, которая при нажатии перенаправляла процесс аутентификации на сайт, контролируемый злоумышленником. Ключевым моментом являлась манипуляция параметром tr_returnUrl в ответе аутентификации от сайта авиакомпании. Этот параметр, который определяет, куда перенаправить пользователя после успешного входа в систему, переписывался таким образом, что пользователь перенаправлялся на вредоносный ресурс, где и похищался его сеансовый токен.

Поскольку подмена происходила на уровне параметров в пределах легитимного домена с форматом "<rental-service>.<airlineprovider>.sec", стандартные проверки домена оказывались бесполезными, и обнаружить атаку становилось крайне сложно. Получив сеансовый токен, киберпреступники могли полноценно распоряжаться аккаунтами пользователей.

Последствия для владельцев учетных записей были весьма плачевными. Злоумышленники получали возможность не только взломать учетную запись пользователя, но и совершать несанкционированные бронирования отелей и автомобилей за счет накопленных авиамиль, отменять или изменять существующие бронирования, а также получить доступ к личным данным пользователей. Этот инцидент стал ярким примером так называемых атак на цепочки поставок API, когда киберпреступники атакуют самые слабые звенья в экосистеме.

Специалисты Salt Labs, в лице исследователя безопасности Амита Элбирта, ответственно отнеслись к своей работе и сообщили об обнаруженной уязвимости. На момент публикации информации, уязвимость была устранена.

Эта ситуация подчеркивает необходимость постоянного контроля и совершенствования систем безопасности в онлайн-сервисах, особенно тех, которые работают с конфиденциальными данными пользователей. Понимание механизмов подобных атак поможет пользователям принимать более осознанные решения при использовании онлайн-платформ, а разработчикам усилить защиту своих систем от подобных угроз.


Новое на сайте

15273Лириды: где и как увидеть древний звездопад в этом апреле? 15272Сдержит ли налог на однодневных туристов в Венеции наплыв гостей? 15271Тайны неолитических гробниц Ирландии: от династий к равенству 15270Гонка нанометров: как 2-нм чип TSMC меняет правила игры в технологиях 15269Будущее образования на острове Гернси: как школы и родители встречают эру искусственного... 15268Кто контролирует искусственный интеллект в вашем SaaS: скрытые угрозы или вы? 15267Каково на самом деле жить с болезнью Паркинсона? 15264Как деревянный забор помогает сохранить популяцию малых крачек в Ситон-Карью? 15263Жизнь после падения: как живопись вернула смысл Джонни фоксу 15262XorDDoS: масштабное возвращение и коммерциализация опасного ботнета 15261Как убедительно сыграть "битлз" на экране? Акценты, аутентичность и вызовы... 15260Чем удивляет пасхальная художественная выставка на острове Мэн? 15259Следы возможной жизни обнаружены на далёкой экзопланете K2-18b