Аккаунты Microsoft Teams можно было взломать с помощью .GIF-файла

Аккаунты Microsoft Teams можно было взломать с помощью .GIF-файла

Аккаунты Microsoft Teams можно было взломать с помощью .GIF-файла

Microsoft устранила проблему безопасности сервиса Microsoft Teams, которую можно было использовать в цепочке атак для получения контроля над аккаунтами пользователей. Потенциальным злоумышленникам в процессе требовался файл в формате .GIF.

Об уязвимости сообщили исследователи из компании CyberArk. По их словам, вредоносный .GIF-файл можно использовать для сбора пользовательских данных и получения доступа ко всем аккаунтам Teams в организации.

Специалисты подчеркнули, что проблемы безопасности затрагивают как десктопную, так и веб-версию корпоративной платформы от Microsoft.

Напомним, что база пользователей Microsoft Teams сегодня постоянно растёт из-за пандемии новой коронавирусной инфекции COVID-19 — организации вынуждены переводить сотрудников на дистанционную работу.

Команда CyberArk изучила корпоративную платформу и выявила интересную особенность: каждый раз, когда пользователь запускал приложение, платформа Teams создавала новый временный токен доступа, аутентифицированный через login.microsoftonline.com. Также генерировались и другие токены для доступа к поддерживаемым сервисам вроде SharePoint и Outlook.

Два файла cookies использовались для ограничения доступа к контенту — «authtoken» и «skypetoken_asm». Токен Skype отправлялся на teams.microsoft.com и его поддомены. Как обнаружили эксперты, два таких поддомена были уязвимы.

«Если атакующий сможет заставить пользователя посетить уязвимый перехваченный поддомен, браузер жертвы отошлёт cookies на сервер злоумышленника (после получения токена аутентификации). В этом случае атакующий может создать токен Skype», — объясняют специалисты.

После вышеописанных действий киберпреступник получал возможность выкрасть данные аккаунта жертвы. CyberArk опубликовала PoC-код, демонстрирующий, как потенциальные атакующие могут использовать уязвимость.

Скорость WhatsApp в России снизилась на 70-80%

Россияне активно жалуются на проблемы с WhatsApp (принадлежит Meta, признанной экстремистской и запрещенной в России): некорректно работают оповещения, не отправляются сообщения, сбоят мобильное приложение и сайт.

Как выяснил РБК, скорость работы мессенджера снизилась на 70-80%, и вины операторов связи в этом нет.

По данным downradar.ru, больше всего жалоб поступает от жителей Европейской части страны. Сильное замедление сервиса также ощущается на Урале и даже за рубежом — в Польше.

 

По всей видимости, замедление WhatsApp — следствие принятия ограничительных мер Роскомнадзором, введенных из-за невыполнения зарубежным сервисом требований регулятора.

Массовые сбои популярного мессенджера по этой причине становится в России привычным явлением. В Госдуме даже не исключают полную блокировку WhatsApp, если владелец продолжит упрямиться.

RSS: Новости на портале Anti-Malware.ru