WordPress iOS应用程序将安全令牌泄露给第三方
WordPress的所有者Automattic已联系其用户,向他们保证,其官方iOS应用程序中的一个错误是将网站身份验证令牌暴露给第三方。该公司确认没有泄露任何用户名或密码,但拒绝评论有多少用户受到影响以及泄漏是如何被发现的。
受影响的网站是在第三方网站上托管内容的网站,例如在Imgur上托管的图像。如果网站的管理员通过iOS应用程序更新了它,则可能是网站的身份验证令牌被发送到第三方内容托管站点。
“这个问题创造了向第三方网站公开安全凭证的潜力,并且只影响了外部托管图像的私人网站(例如,使用像Flickr这样的服务),这些网站可以通过应用程序查看或编写,”该公司在一封电子邮件中说道。本周发送给用户。
没有证据表明由于泄漏而发生任何恶意活动,但是通过访问身份验证代码,攻击者可以使用它来控制WordPress网站,而无需密码。这可能导致从数据窃取到彻底根除网站的任何事情。
“在验证具有持久连接要求的应用程序和服务时,访问和身份验证令牌很常见,”Synopsys高级技术推广人员Tim Mackey说。“例如,如果移动应用程序在每个应用程序启动时都没有提示用户提供凭据,那么很有可能正在使用访问令牌”。
在Automattic给用户的电子邮件中,它说“我们已将您的应用与您的帐户断开作为预防措施”,这表示受影响的代币已被重置,因此无效。
“使用任何形式的访问令牌的用户应该认识到,更改密码通常不会使访问令牌无效,”Mackey说。“相反,他们需要撤销应用程序访问权限才能生成新令牌。对于移动应用程序,卸载应用程序并重新安装它通常也会生成新令牌。”
根据codeinwp,大约33%的网站使用WordPress,所有CMS的50-60%也是基于WordPress的。
2018年10月,当爱尔兰数据保护委员会(DPC)证实300万欧盟用户从Facebook黑客窃取他们的访问权限时,访问令牌的主题确实进入了网络安全对话。
使用被盗访问令牌攻击了3000万Facebook用户,攻击者可以访问存储在其个人资料中的一系列个人信息。在这些案件中,有1400万件数据被盗,包括姓名,列出的联系方式以及搜索和位置数据等敏感信息。
免责声明:本文由用户上传,与本网站立场无关。财经信息仅供读者参考,并不构成投资建议。投资者据此操作,风险自担。 如有侵权请联系删除!
-
预约试驾比亚迪元PLUS前,需注意以下几点:首先确认车型配置与预算是否匹配,了解车辆性能及续航信息。其次,...浏览全文>>
-
小鹏G7试驾前,新手需掌握以下步骤:1 预约试驾:通过官网或APP预约,选择合适时间和地点。2 准备证件:...浏览全文>>
-
预约别克GL8试驾,4S店提供专业且贴心的服务流程。首先,可通过电话或线上平台提前预约,选择合适的时间与车型...浏览全文>>
-
试驾奇瑞新能源QQ多米,新手可参考以下流程:1 预约试驾:通过官网或4S店预约,选择合适时间。2 到店接...浏览全文>>
-
试驾宝马X1,感受紧凑型SUV中的驾驶乐趣。轻踩油门,2 0T发动机迅速响应,动力输出平顺有力,提速迅猛。方向...浏览全文>>
-
福特烈马预约试驾,线上+线下操作指南:线上预约:访问福特官网或官方App,选择“试驾预约”,填写个人信息、...浏览全文>>
-
奥德赛试驾预约,简单几步,开启完美试驾之旅。只需三步,即可轻松完成预约:第一步,访问官网或拨打热线;第...浏览全文>>
-
想要快速锁定雷克萨斯ES的试驾名额,可采取以下方法:首先,访问雷克萨斯官网或使用官方APP,填写基本信息并提...浏览全文>>
-
想体验理想L8的智能与豪华?现在即可在线下预约试驾!作为一款中大型SUV,理想L8融合了家庭出行与科技感,搭载...浏览全文>>
-
试驾SRM鑫源摩托车时,需注意以下几点:首先,确认车辆状态,检查刹车、轮胎、灯光等是否正常。其次,选择安全...浏览全文>>
- 理想L8试驾线下预约
- 宝马X1预约试驾,4S店体验全攻略
- 华晨新日预约试驾,如何享受4S店的专业服务?
- 小鹏P7+试驾,开启完美驾驭之旅
- 元UP试驾预约,快速上手指南
- 金龙汽车预约试驾,新手试驾注意事项
- 蓝电试驾预约,如何快速预约并体验驾驶乐趣?
- 乐道L60试驾,如何在4S店快速预约?
- 小鹏MONA M03试驾,开启完美驾驭之旅
- 试驾别克昂科威,轻松几步,畅享豪华驾乘
- 云度新能源预约试驾有哪些途径
- 乐道L60试驾,如何在4S店快速预约?
- 哈弗大狗试驾,开启完美驾驭之旅
- 试驾深蓝汽车深蓝S05,线上+线下操作指南
- 日产奇骏试驾怎么预约
- 鸿蒙智行问界M9预约试驾,新手试驾注意事项
- 奇瑞艾瑞泽8预约试驾怎么预约
- 荣威预约试驾全攻略
- 坦克试驾,开启完美驾驭之旅
- 吉利银河预约试驾需要注意什么