Snapchat是一款基于图片的消息平台,但在其最近的账户泄露风波之后,该平台的问题似乎涌现得更多了。网络上已经有人放出了利用拒绝服务——通过数秒内发送成千上万的信息——攻击iOS和Android智能机并致瘫或崩溃的案例。Jamie Sanchez(西班牙电信/Telefonica的一名顾问)向《洛杉矶时报》演示了如何利用Snapchat的“安全令牌授权”进行攻击。
通过回收这些“未过期的令牌”,Jamie Sanchez成功地在5秒内向iPhone发送了千余消息。通过视频可以看到——手机瞬间卡SH1T,然后重启。
按照他的计算,通过脚本和数台电脑,就能够在一小时内向450万泄露账号发送垃圾信息。尽管该漏洞尚未出现在“野外”,但是也只剩时间问题了。
How to use Snapchat to DoS attack your iPhone
此外,Sanchez在其博客中指出,尽管iPhone会被攻击到重启,但是Android手机似乎显示了较强的抗攻击性能——只是在攻击完成前,Snapchat会卡到步履蹒跚而已。
最后,尽管Sanchez向媒体展示了这一结果,但却并不打算知会Snapchat。因为你从他们此前是如何处理问题的态度上就可以知道了。
相关新闻:
[图]我是如何在30分钟内破解Snapchat防僵尸安全认证系统 [2014-01-23]
[编译自:electronista]