1,000ドル相当のバグ:Cookieベースの投票を悪用して大規模なコメント操作 from infosecwriteups.com

1,000ドル相当のバグ:Cookieベースの投票を悪用して大規模なコメント操作 from infosecwriteups.com security summary

1,000ドル相当のバグ:Cookieベースの投票を悪用して大規模なコメント操作 from infosecwriteups.com


トルコのニュースプラットフォーム「Vote Without Identity」で、偽の投票ボットが発見されました。
このボットは、ユーザーが認証なしでコメントに偽の投票を行えるものです。
攻撃者は、各投票で送信されるCookieIDを操作し、独自の形式(各Cookie ID付き)で送信することで投票を追跡できます。
「このシステムは、ユーザーアカウントやセッショントークンを使用せずに投票を追跡します」と攻撃者は述べています。
ivuzhvizhvizhvizhvizhvizhvizhvizhvizhvizhvizhizh文字列…

コメント

タイトルとURLをコピーしました