Перегляд одного допису
Старий 07.12.2014, 14:19   #2
Nalot
Moderator
 
Аватар для Nalot
 
Реєстрація: 30.05.2011
Дописи: 1.847
Ukraine
Мій ресівер: GI Phoenix(Фенікс)28,2-90E+Т2.
Типово

Хакери експлуатують уразливості в механізмах авторизації через соціальні мережі
Код:
Фахівці підрозділу IBM X - Force виявили спосіб отримання легкого доступу до облікових записів інтернет-користувачів використовуючи недоробки в механізмах авторизації деяких соціальних мереж.
Ці механізми дозволяють користувачеві увійти в систему будь-якого web -сервісу , використовуючи , наприклад , свої облікові дані в LinkedIn.Таким чином відвідувач може створювати новий обліковий запис , використовуючи вже існую інформацію.
Фахівцям IBM вдалося отримати доступ до облікових записів на ресурсах Slashdot.org , Nasdaq.com , Crowdfunder.com та інших за допомогою експлуатації механізму авторизації LinkedIn.
За словами експертів , зловмисник може створити обліковий запис в LinkedIn , використовуючи електронну адресу жертви.Після створення аккаунта злочинець заходить на ресурс Slashdot.org і використовує функцію авторизації , вказуючи LinkedIn в якості провайдера ідентифікації.
__________________
Живе лиш той, хто не живе для себе,
Хто для других виборює життя
.
Nalot зараз поза форумом   Відповісти з цитуванням