Pasar al contenido principal

Fecha de publicación: 02/03/2023

Salt Labs, la división de investigación de Salt Security, ha reportado la existencia de varias vulnerabilidades críticas en la implementación de la funcionalidad de inicio de sesión Open Authorization (OAuth) utilizada por Booking.com, que podría afectar a los usuarios que accedan al sitio mediante su cuenta de Facebook.

Según detalla la investigación, el compromiso de las cuentas de usuario y los servidores a través de estas vulnerabilidades podría permitir la filtración de información personal (PII) y la suplantación del usuario a la hora de realizar, por ejemplo, reservas, anulaciones o solicitudes de servicios de transporte.

02/03/2023

Etiquetas: Fuga de información, Redes sociales, Transporte, Vulnerabilidad

Referencias:

ReferenciaMedioURLFechaExternoIdioma destinoIdioma contenido
Traveling with OAuth - Account Takeover on Booking.comsalt.securityhttps://salt.security/blog/traveling-with-oauth-account-takeover-on-booking-com02/03/2023sienen
Salt Security Uncovers API Security Flaws within Booking.com that Allowed Full Account Takeover – Issues have been Remediatedsalt.securityhttps://salt.security/press-releases/salt-security-uncovers-api-security-flaws-within-booking-com-that-allowed-full-account-takeover-issues-have-been-remediated02/03/2023sienen
API Security Flaw Found in Booking.com Allowed Full Account Takeoverinfosecurity-magazine.comhttps://www.infosecurity-magazine.com/news/api-security-flaw-found-bookingcom/02/03/2023sienen
Booking.com's OAuth Implementation Allows Full Account Takeoverdarkreading.comhttps://www.darkreading.com/vulnerabilities-threats/booking-com-oauth-implementation-full-account-takeover02/03/2023sienen
Booking.com account takeover flaw shows possible pitfalls in OAuth implementationscsoonline.comhttps://www.csoonline.com/article/3689869/booking-com-account-takeover-flaw-shows-possible-pitfalls-in-oauth-implementations.html02/03/2023sienen
Traveling with OAuth – Account Takeover on Booking.comsecurityboulevard.comhttps://securityboulevard.com/2023/03/traveling-with-oauth-account-takeover-on-booking-com/02/03/2023sienen