| SSL-шифрування Gmail не захищає від атак |
|
Грехем, разом з колегою по роботі Девідом Мейнором (David Maynor), створив два інструменти (Ferret and Hamster), які разом допомагають йому дістати доступ до тимчасових файлів, наприклад, в місцевому хот-споті, такому, як інтернет-кафе. Тимчасові файли дозволяють робити покупки в онлайн-магазинах, а потім повернутися до сторінки магазина пізніше без повторного введення пароля. Використовуючи тимчасові файли, отримані з ПК користувача, навіть не доведеться декодувати пароль, пише The Register. Тепер Грехем в свому блозі говорить, що Gmail, зокрема, підключається до хот-споту насамперед через Javascript, а не SSL, і це дозволяє використовувати сервіс для читання тимчасових файлів і діставання доступу до чужої електронної пошти. Те ж саме може стосуватися Amazon.com і інших Web 2.0-сайтів. |
| < Попередня | Наступна > |
|---|
Останні новини
- Visa випустить програмне забезпечення для Google Android
- Гігабайти поштою FREEMAIL
- Google Translate додав ще 11 мов!!
- Італійський суд дозволив доступ до The Pirate Bay
- СБУ затримала підозрюваного в незаконному продажі секретних баз даних Митниці
- Не ОГО, а ОГОГОГО!!! Або Інтернет від Білайн...
- Найкрасивішою валютою у світі визнана гривня
- Виявляється, студенти можуть отримати ліцензовану продукцію фірми Microsoft абсолютно безкоштовно!!!
- В м. Алупка запрацювало покриття Утел!!!
- В Google з'явився супутник нового покоління
- Порада: Як завантажити з YOUTUBE відео в форматі MP4?
- Вчені створили робота з мозком щура
- VMWare виправила уразливість в своєму ПЗ
- Користувачі віртуальних машин VMWare зіткнулися з глобальним збоєм
- На кордоні США можуть вилучити ноутбук без пояснення причин
- Російські платіжні системи заблокували грошові перекази до Грузії
- Gmail пішов в оффлайн
- Відвідувачі відкриття Олімпіади бачили «синій екран смерті»
- Google Android – вже в вересні?
- PEOPLEnet збільшив швидкість мобільного доступу до Інтернету в Києві до 3,1 Мб/сек
Роберт Грехем (Robert Graham), генеральний директор Errata Security, заявив, що сервіси шифрування таких компаній, як Google Gmail, можуть надати доступ до тимчасових файлів (session cookie). Це є продовженням його повідомлень, зроблених в серпні 2007 р., про те, що SSL HTTPS сесії Gmail повинні мати кращий захист. 



