Buggy ‘Log in With Google’ API Implementation Opens Crypto Wallets to Account Takeover
2022/07/07 DarkReading — 世界中に 200万人以上のユーザーを有し、$3 billion 相当の Bitcoin を管理する暗号通貨ウォレット・サービスに、外部認証ログインの実装方法に関連する API の脆弱性が存在することが判明した。現在において、この脆弱性は修正されているが、研究者たちは、この発見は API を安全に実装することの難しさを物語っていると指摘している。
Continue reading “API と Log in With Google:脆弱な実装による暗号通貨ウォレット・アカウントの乗っ取り”