WordPress插件漏洞暴露用户Twitter凭证
一款名为Social Media Tabs的流行WordPress插件近日被发现存在安全漏洞,导致用户的Twitter凭证被泄露,黑客可能借此控制博客的Twitter账户。该漏洞由法国安全研究员发现,影响了539个公开的WordPress博客。
漏洞细节
通过获取的访问令牌,研究员测试了其权限,成功使受影响的账户连续"点赞"了他选择的一条推文超过百次。这一测试证实,暴露的账户密钥具有"读写"权限,这实际上意味着他或恶意黑客可以完全控制这些Twitter账户。
潜在风险
对于使用WordPress作为博客解决方案并依赖该插件进行推广的初创公司来说,这些泄露的令牌构成了一个完美而危险的隐患。攻击者能够以受害者身份点赞和发布推文,这可能成为黑客转移加密资产的新攻击途径。
该事件凸显了在社交媒体集成插件中加强安全措施的重要性,提醒用户及时更新和审查所使用的插件,以保护账户安全。