‘Accountherstelfunctie geeft eenvoudig toegang tot MySpace-accounts van derden’

password-1433221-m

Kwaadwillenden kunnen via de accountherstelfunctie toegang krijgen tot MySpace-accounts van derden. Deze functie blijkt namelijk slecht beveiligd te zijn en uitsluitend om informatie te vragen die relatief eenvoudig via internet te vinden is.

Dit meldt onderzoeker Leigh-Anne Galloway. MySpace was ooit één van de grootste sociale netwerken op internet, maar heeft fors aan populariteit ingeleverd. Tegenwoordig is het platform vooral gericht op muziek en entertainment.

Slecht beveiligd

Galloway wijst erop dat de accountherstelfunctionaliteit van de website slecht beveiligd is. Gebruikers kunnen via deze functie de toegang tot hun account herstellen door persoonlijke informatie te verstrekken. In de praktijk worden echter alleen de gebruikersnaam, naam en geboortedatum van gebruikers gecontroleerd.

De onderzoeker waarschuwt dat de gebruikersnaam terug te vinden is in de URL van het MySpace-profiel, terwijl de naam van gebruikers via Google eenvoudig op te zoeken is. De geboortedatum is volgens Galloway moeilijker te achterhalen, maar ook dit is in veel gevallen mogelijk. Met deze informatie kan iedere kwaadwillende toegang verkrijgen tot het account van een MySpace-gebruiker.

‘Verwijder uw account zo snel mogelijk’

Galloway stelt MySpace in april al te hebben gewaarschuwd voor het beveiligingsprobleem, maar hier nooit een inhoudelijke reactie op te hebben gekregen. Om MySpace tot actie te dwingen maakt de onderzoeker haar bevindingen nu openbaar. De onderzoeker adviseert gebruikers hun MySpace-account zo snel mogelijk te verwijderen.

Het is niet de eerste keer dat MySpace wordt getroffen door een beveiligingsincident. In 2016 bevestigde MySpace dat een aanvaller gegevens van 360 miljoen gebruikers had gestolen. Het ging hierbij om accounts die voor 11 juni 2013 zijn aangemaakt. Om misbruik te voorkomen zijn de wachtwoorden van deze accounts gereset.

Meer over
Lees ook
Fortinet lanceert Fortinet Advisor, een generative AI assistant

Fortinet lanceert Fortinet Advisor, een generative AI assistant

Fortinet voegt een nieuwe oplossing toe aan zijn aanbod van ruim 40 door AI ondersteunde security-producten. Het gaat om Fortinet Advisor, een generative AI (GenAI) assistant. Fortinet Advisor maakt momenteel deel uit van FortiSIEM, de security information & event management (SIEM)-oplossing van Fortinet, en FortiSOAR, zijn security orchestration,1

Microsoft Defender Suite en een SOC houden remote werknemers veilig

Microsoft Defender Suite en een SOC houden remote werknemers veilig

Nu de behoefte aan veilig werken exponentieel toeneemt, is het beveiligen van externe en hybride werknemers een steeds groter probleem geworden. Voorheen gebruikten bedrijven beveiliging architecturen die gebaseerd waren op het beschermen van medewerkers die werkzaam waren in on-premises kantooromgevingen.

CISO’s dragen bij aan de algehele strategie voor risicobeheer

CISO’s dragen bij aan de algehele strategie voor risicobeheer

CISO’s dragen bij aan de algehele strategie voor risicobeheer Bedrijven rekenen erop dat betrouwbare en veilige IT hun processen ondersteunt. Hoewel IT lang werd gezien als een operationele kostenpost is het inmiddels onlosmakelijk verbonden met de manier waarop bedrijven werken.