How I made 2000$ using Flickr Account Takeover Bug!

Flickr Account Takeover

📢 Overview of the Flickr Account Takeover Vulnerability

A major security flaw in Flickr’s authentication system exposed Flickr Account Takeover Vulnerability. Security researcher Lauritz Holtmann discovered that Flickr’s integration with Amazon Cognito API had serious misconfigurations that allowed attackers to hijack accounts without needing a password.

In this blog, we’ll break down the vulnerability, how it was exploited, and what Flickr did to fix it.


🔍 How the Vulnerability Worked

The issue originated from Flickr’s OAuth-based login system, which relied on Amazon Cognito for authentication. The misconfiguration allowed attackers to bypass security checks and gain access to user accounts.

Flickr Account Takeover
Flickr’s OAuth-based login system

Here’s what went wrong:

1️⃣ Improperly Configured Identity Pools: Cognito was set up incorrectly, allowing unauthorized access to session tokens.
2️⃣ ID Token Manipulation: Attackers could obtain a valid identity token for one account and use it to access another user’s account.
3️⃣ Lack of Proper Validation: Flickr failed to verify that the Cognito-issued tokens actually belonged to the requesting user.

As a result, an attacker could generate a valid session token for any Flickr account, effectively bypassing the password login process.


⚠️ How Hackers Could Exploit This Flaw

An attacker could take over any Flickr account in three simple steps:

1️⃣ Obtain a valid Cognito ID token (either from their own account or by intercepting one).
2️⃣ Modify the token to impersonate another user’s account.
3️⃣ Use the modified token to log in as the victim—without needing their password.

Flickr POC Account Takeover

Once inside, the hacker had full control. They could:
–> Steal private photos and messages
✔️ Lock out the real user by changing login credentials
✔️ Use the account for phishing or spam attacks

This type of vulnerability is critical because it completely bypasses traditional security measures like passwords and multi-factor authentication (MFA).


🛡️ How Flickr Fixed Flickr Account Takeover Vulnerability

After the vulnerability was reported, Flickr worked with Amazon to patch the flaw and secure its authentication system.

–> Fixed Identity Pool Permissions: Restricted token usage to only the intended accounts.
✔️ Implemented Strict Token Validation: Ensured that Cognito ID tokens match the logged-in user.
✔️ Enhanced OAuth Security: Added extra checks to prevent unauthorized account access.

These updates closed the loophole and prevented attackers from exploiting Cognito’s authentication tokens.


🚀 Lessons for Users and Developers

💡 For Users:

  • Monitor your account activity regularly for unusual logins.
  • Use unique passwords and enable 2FA where possible.
  • Be cautious of phishing emails that may exploit authentication vulnerabilities.

💡 For Developers:

ghibli art
Lessons for Users and Developers #ghibli art
  • Always validate authentication tokens to prevent impersonation attacks.
  • Configure Amazon Cognito identity pools securely to avoid unauthorized access.
  • Use server-side validation instead of relying solely on client-side authentication.

🔥 Final Thoughts

This vulnerability highlights the critical importance of proper authentication security. Even large platforms like Flickr can fall victim to misconfigurations that expose user accounts to takeovers.

You can read about it from the Author himself here

With more services relying on third-party authentication, it’s crucial to audit security settings regularly to prevent similar flaws.

You can read my previous blog on “ Next.JS 9.1 CVSS Vulnerability

💡 What are your thoughts on this vulnerability? Have you ever encountered authentication issues like this? Drop your comments below! 🚀

Related Posts

45 thoughts on “How I made 2000$ using Flickr Account Takeover Bug!

  1. Thị trường nhà cái uy tín đổi thưởng ngày càng bùng nổ với vô số lựa chọn, nhưng liệu đâu là nền tảng thực sự đáng tin cậy? Nhiều người chơi đã phải học bài học đắt giá khi tham gia các nhà cái thiếu minh bạch: tiền thắng không thể rút, tài khoản bị khóa vô cớ, hay tỷ lệ trả thưởng không công bằng. Hãy cùng khám phá nhà cái 66b – một lựa chọn đang được đánh giá cao bởi cộng đồng người chơi nhờ tính minh bạch, bảo mật và đa dạng trò chơi.

  2. Thực tế cho thấy, các vấn đề về giao dịch tại 188v com rất hiếm khi xảy ra. Theo thống kê, tỷ lệ giao dịch có vấn đề chỉ chiếm chưa đầy 0.5%, thấp hơn đáng kể so với mức trung bình ngành là 2-3%.

  3. Thực tế cho thấy, các vấn đề về giao dịch tại asia slot365 rất hiếm khi xảy ra. Theo thống kê, tỷ lệ giao dịch có vấn đề chỉ chiếm chưa đầy 0.5%, thấp hơn đáng kể so với mức trung bình ngành là 2-3%.

  4. Sảnh chơi bắn cá tại 188v battery tuy ra mắt đã lâu nhưng sức hút mang lại trong cộng đồng cược thủ chưa từng hạ nhiệt. Thành viên tham gia được hóa thân thành những ngư thủ thực thụ, chinh phục đa dạng loài sinh vật biển với nhiều mức độ khác nhau. Anh em cần chuẩn bị các dụng cụ hỗ trợ tương ứng, vũ khí hiện đại để có thể săn về cho mình những boss khủng, cơ hội kiếm số tiền lớn nhé.

  5. Заходил через зеркало — работает идеально, без тормозов.
    Темная тема спасает глаза ночью,
    а меню слева очень удобное.

    Уже поднял 15к на Dice, вывод одобрили за 20 минут!

    drgn

  6. Новинний портал Ужгорода https://88000.com.ua головні події міста, політика, економіка, культура, спорт та життя городян. Оперативні новини, репортажі, інтерв’ю та аналітика. Все важливе про Ужгород в одному місці, зручно з телефону та комп’ютера.

  7. PlayJonny, häufig auch bekannt als playjonny bezeichnet, ist in den vergangenen Jahren als eine eine
    von wichtigsten Seiten im Bereich Online-Casinos etabliert.
    Die Plattform vereint aktuelle Technologie sowie
    der einfachen UI, die sowohl für Neueinsteiger als auch Fortgeschrittene komfortabel navigierbar bleibt.
    Besonders hervorzuheben bleibt das Angebot der
    angebotenen Spiele, die von klassischen Spielautomaten inklusive Tischspiele bis hin zu Live-Erfahrungen reichen. Die
    große Bandbreite gestaltet playjonny als einer guten Wahl für Nutzer, diejenigen Spaß als auch die Chance auf Gewinne erwarten. Zusätzlich setzt das Casino play jonny hohe Priorität auf Schutz
    und Datenschutz, wodurch Gamer ihre Daten Zahlungen sicher durchführen können. Ein weiterer Vorteil von play
    jonny casino ist die fortlaufende Erweiterung
    der Spiele, sodass Nutzer immer neue Optionen ausprobieren können. Zusätzlich zur Auswahl
    der Optionen überzeugt PlayJonny ebenfalls durch
    besondere Funktionen, inklusive Boni, Loyalitätspunkten sowie
    Aktionen, die den Spielspaß attraktiver gestalten. Summa summarum zeigt sich
    klar, dass auch play jonny nicht lediglich ein normales Online-Casino darstellt,
    sondern vielmehr ein Anbieter, welche auf die Bedürfnisse moderner Nutzer
    zugeschnitten ist während Freude und Fairness bietet. Die Verbindung aus Nutzerfreundlichkeit, Vielfalt sowie Schutz gestaltet playjonny casino zu einem herausragenden Akteur im Online-Casino-Markt.

Leave a Reply

Your email address will not be published. Required fields are marked *