Sosyal Medya Hesabı Devralma

Merhaba, Bugünün yazısı, güvenlik araştırmacıları ve şirketlerin kendileri tarafından çoğunlukla gözden kaçan yaygın bir güvenlik açığı hakkındadır.
Herhangi bir Web Uygulamasını test ederken, çoğunlukla web sitesi altbilgisinde sosyal medya tanıtıcılarıyla karşılaşmış olabilirsiniz.

Facebook , Twitter , Instagram vb. Sosyal Medya hesaplarından herhangi birine tıkladığınızda, ilgili sosyal medya web sitesinde şirket Hesabına veya Sayfasına yönlendirilirsiniz.
Ancak Geliştiriciler tembel olabilir ve Sosyal Medya Sayfasına/Hesabına var olmayan bir bağlantı eklemiş olabilirler.
Örneğin, bu Şirketin Facebook Sayfası, Web Sitesi alt bilgisinde bağlantılıydı, ancak kullanıcı adı üzerinde hak talebinde bulunulmadı.

Benzer şekilde, başka bir web sitesinde, bir Instagram sayfası sosyal medya hesaplarına bağlandı ancak kullanıcı adı talep edilmedi.

İşte eğlence burada başlıyor, kullanıcı adları sahiplenilmemiş olduğundan, yapabileceğiniz şey yeni bir Facebook sayfası oluşturmak ve kullanıcı adını şirketin sosyal medya hesabının sahipsiz kullanıcı adıyla ayarlamaktır.
Instagram için de aynısı, yeni bir Instagram hesabı oluşturun ve hesap kullanıcı adınızı şirketin sahipsiz kullanıcı adı olarak ayarlayın.
Aynı işlemi Twitter , Youtube vb. diğer sosyal medya hesapları için de tekrarlayabilirsiniz.
Artık, herhangi bir sosyal medya tanıtıcısının kullanıcı adını talep ettikten sonra, birisi söz konusu tanıtıcıya her tıkladığında, sayfanız veya hesabınız görüntülenecektir.


Bu, Kırık Bağlantı Ele Geçirme saldırısına benzer. Kısacası, bu güvenlik açığından yararlanmak için test eden kişi, şirketin resmi sayfası/hesabıyla aynı kullanıcı adına sahip bir sayfa veya hesap oluşturmuş ve bu, herhangi birine görüntülenen içeriği manipüle etmelerine ve kontrol etmelerine olanak sağlamıştır. şirketin web sitesindeki sosyal medya koluna kim tıkladı. Bu, bir saldırganın kullanıcıları aldatmak için potansiyel olarak hileli bilgiler veya dolandırıcılık yayınlayarak şirketin itibarına zarar verebileceği anlamına gelir.
Bu güvenlik açığının önem derecesi, şirkete bağlı olarak orta ile düşük arasında derecelendirilir.

Okuduğunuz için teşekkürler.