[#] [Перевод] Ticket Trick: взлом сотен компаний через службы поддержки пользователей
habrabot(difrex,1) — All
2017-09-27 17:00:06


Несколько месяцев назад была обнаружена уязвимость, с помощью которой хакеры могут взламывать корпоративные средства обмена сообщениями. Воспользоваться этой уязвимостью не сложнее, чем пару раз щёлкнуть мышью, при её успешной эксплуатации можно получить доступ ко внутренней сети компании, к аккаунтам её сотрудников в социальных сетях, таких, как Twitter, и, обычно, к командам в Yammer и Slack.
[![][1]][2]
_Я придумал для моей находки имя и логотип. Примите как данность._

Проблема, о которой идёт речь, всё ещё существует. Это — не тот случай, когда всё можно моментально привести в порядок. За последние несколько месяцев я связался с десятками компаний и затронутых уязвимостью поставщиков услуг, в рамках их программ отлова багов, для того, чтобы исправить ситуацию. Из-за огромного количества организаций, на которых это распространяется, я не в состоянии связаться со всеми. Следуя рекомендациям некоторых уважаемых мною людей и с разрешения затронутых проблемой организаций, я публикую этот материал для того, чтобы все, кого это касается, могли бы немедленно принять меры. Сейчас я расскажу о том, что я назвал Ticket Trick.
[Читать дальше →][3]

[1]: https://habrastorage.org/webt/59/cb/9b/59cb9b3e11b2e291807388.png
[2]: https://habrahabr.ru/company/ruvds/blog/338822/
[3]: https://habrahabr.ru/post/338822/?utm_source=habrahabr&utm_medium=rss&utm_campaign=feed_posts#habracut