积极预防 及时发现
快速响应 力保恢复
美电信巨头Frontier曝密码重置漏洞 只需用户名就能登陆任意账户
发布时间:2018-06-15 信息来源:黑客视界

        黑客视界6月11日消息 Frontier Communications(以下简称“Frontier”)是美国的一家语音、视频和互联网服务提供商,也是美国最大的互联网提供商之一。

        根据外媒ZDNet的报道,这个由安全研究员Ryan Stevenson发现的密码重置漏洞允许攻击者绕过密码重置过程中发送的访问代码,使得攻击者仅需要一个用户名或者电子邮箱地址就能够登陆并接管其他人的账户。

        Stevenson解释说,他发现访问代码字段并不受限制,允许他输入尽可能多的代码。通过在他创建的一个测试账户上使用网络拦截工具能够实现流程自动化,这样他就完全能够重现访问代码。

        在向Frontier平台披露了漏洞后,这家电信巨头的发现人告诉ZDNet,调查正在进行中。这位发言人说:“出于非常谨慎的考虑,在调查此事的同时,Frontier平台已经关闭了通过网络修改用户密码的功能。”