Facebook auth-token onderschept

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

  • Slachtafval123
  • Registratie: April 2012
  • Niet online
Hallo allemaal,

Bij het testen van de Facebook Graph API heb ik via postman een call gedaan met mijn authenticatie token in de header. Nou deed ik deze call via HTTP.

Ik kreeg netjes een respons dat ik https moest gebruiken en zo ben ik verder gegaan met mijn tests. Een half uur later krijg ik een email dat mijn aankoop via Facebook is goedgekeurd. Er werden 1500 muntjes voor een bepaald spel gekocht twv €4,50.

Ik heb wat onderzoek gedaan en zag dat er vlak na mijn onveilige call al spelletjes zijn gestart onder mijn naam en uiteindelijk in één spel een aankoop is gedaan. De credit card die gebruikt is, is bij mij niet bekend. Ik ga er dan ook vanuit dat deze op frauduleuze wijze is verkregen.

Ik heb bij Facebook een support ticket geopend maar nog steeds niks gehoord dus ik kom hier om advies vragen. Is ons bedrijfsnetwerk onveilig? Worden dit soort calls op grote schaal elders gesnift?

Kan ik mijzelf indekken door bijvoorbeeld aangifte te doen?

Mvg Kasper

Acties:
  • 0 Henk 'm!

  • musiman
  • Registratie: Maart 2000
  • Laatst online: 14-10 08:32

musiman

Mijn wachtwoord is: Welkom01

Geen idee of er continu op grote schaal gesnift wordt of gebruikers via HTTP naar FB connecten, maar met één call van jou al gehacked.... Da's snel!

Ik zou maar aangifte doen, wanneer ik jou was. Of het zin heeft of niet, je kunt maar beter het zekere voor het onzekere nemen.

[ Voor 7% gewijzigd door musiman op 18-07-2017 16:19 ]

Make music, not war


Acties:
  • 0 Henk 'm!

  • F_J_K
  • Registratie: Juni 2001
  • Niet online

F_J_K

Moderator CSA/PB

Front verplichte underscores

Is ons bedrijfsnetwerk onveilig?
Hoe loopt de verbinding naar buiten? Wifi of bedraad? Hangt alles in 1 zone? Mijn eerste gedachte zou zijn dat er inderdaad een apparaat op het netwerk loopt mee te luisteren. Of je client (of een andere client waar je FB gebruikt) heeft zelf malware dat meeluistert.

'Multiple exclamation marks,' he went on, shaking his head, 'are a sure sign of a diseased mind' (Terry Pratchett, Eric)


Acties:
  • 0 Henk 'm!

  • Slachtafval123
  • Registratie: April 2012
  • Niet online
Bedrade verbinding naar een router die aangesloten zit op een modem. Er zijn ook nog wat andere routers van andere bedrijven aangesloten op dit modem. Via een route trace zie ik geen gekke dingen, hoewel dit misschien gemakkelijk te verbloemen is.

Ik heb voor de zekerheid een afspraak om aangifte te doen ingepland. Wordt nog leuk om in begrijpbare taal uit te leggen wat er precies gebeurt is^^

Acties:
  • 0 Henk 'm!

  • kipppertje
  • Registratie: Mei 2010
  • Laatst online: 29-09 15:47
Kan het zijn dat er sprake is van malware?

Maar het had ook zo gekunt