【发布时间】:2018-01-16 04:25:54
【问题描述】:
假设我们有一个网站 (example.com),在该网站上创建帐户后,您可以通过访问 your-domain.example.com 登录到您的帐户。现在,在我登录到 my-domain.example.com 后,我要求连接到我的社交帐户。该网站创建的request_token链接如下所示:
https/://www.social-website.com/dialog/oauth?client_id=appid&redirect_uri=https/://mydomain.example.com
现在他们将redirect_uri 配置为接受anything.example.com 之类的任何内容。
因此,如果攻击者将redirect_uri 设置为attacker.example.com 并将链接发送给受害者。如果受害者已经获得了应用程序的授权,他将被自动重定向到带有访问令牌的attacker.example.com。如果不是,将首先要求他授权该应用程序。
之后,攻击者将能够管理受害者的社交帐户。这是社交网站的安全问题吗?
【问题讨论】:
标签: security oauth url-redirection