Twitter – Sicherheitsrisiko OAuth
Terence Eden bekam erst eine Warnung von Twitter um sein Passwort zu ändern. Nachdem er dies geändert hat musste er feststellen, der Zugang über OAuth war noch immer über die Schnittstelle mit dem selben Token offen. Der OAuth-Token bleibt nämlich nach einer Passwortänderung unberührt.
Falls ein Angreifer einmal im Besitz des Passwortes war und in der Zwischenzeit mit einem Dienst den Zugriff über OAuth gewährt hat könnte dieser weiterhin unbemerkt auf das Twitter-Konto zugreifen.
Ob hier Twitter bald nachbessert bleibt abzuwarten.