Publié par : pintejp | décembre 5, 2016

Risques liées aux relations de confiance entre services Web

Le 18 novembre 2016, un certain nombre de comptes Twitter à forte audience ont diffusé des messages incitant les internautes à cliquer sur un lien dans l’objectif de les rediriger vers un service proposant l’acquisition de nouveaux abonnés (followers).

Ces Tweets n’ont pas été postés de manière délibérée par les personnes possédant ces différents comptes. Il ne sont pas non plus le résultat d’une éventuelle compromission du compte via l’interception ou le vol d’informations d’authentification.

Les personnes malveillantes à l’origine de ces Tweets ont simplement tiré parti de la relation de confiance établie entre les différents comptes Twitter en question et une application compromise d’une société tierce, que l’utilisateur avait autorisée d’interagir avec son compte.

http://cert.ssi.gouv.fr/site/CERTFR-2016-ACT-048/index.html


Laisser un commentaire

Catégories