RU | EN | UA

N-Admin - Get System Administration Tips and Tricks

SSL-шифрування Gmail не захищає від атак
Рейтинг: / 0
ГіршаКраща 

Роберт Грехем (Robert Graham), генеральний директор Errata Security, заявив, що сервіси шифрування таких компаній, як Google Gmail, можуть надати доступ до тимчасових файлів (session cookie). Це є продовженням його повідомлень, зроблених в серпні 2007 р., про те, що SSL HTTPS сесії Gmail повинні мати кращий захист. 

Грехем, разом з колегою по роботі Девідом Мейнором (David Maynor), створив два інструменти (Ferret and Hamster), які разом допомагають йому дістати доступ до тимчасових файлів, наприклад, в місцевому хот-споті, такому, як інтернет-кафе. Тимчасові файли дозволяють робити покупки в онлайн-магазинах, а потім повернутися до сторінки магазина пізніше без повторного введення пароля. Використовуючи тимчасові файли, отримані з ПК користувача, навіть не доведеться декодувати пароль, пише The Register.

Тепер Грехем в свому блозі говорить, що Gmail, зокрема, підключається до хот-споту насамперед через Javascript, а не SSL, і це дозволяє використовувати сервіс для читання тимчасових файлів і діставання доступу до чужої електронної пошти. Те ж саме може стосуватися Amazon.com і інших Web 2.0-сайтів

 

Додати коментар

:D:lol::-);-)8):-|:-*:oops::sad::cry::o:-?:-x:eek::zzz:P:roll::sigh:
Жирний Курсив Підкреслений Закреслений Посилання Зображення Список Цитата


Захисний код
Оновити

< Попередня   Наступна >

Останні новини

Випадкова цитата з УкрБАШу

ping ukrbash.org
Домашня | УвійтиRSS

Поради Системних Адміністраторів

Created by Web Design Studio Web 2 You / Hosting by Admin's Tips n Tricks / Tech. Support JoomlaPortal.ru / Фин. Спонсор WEX
Украинский портАл Internet Map Український рейтинг TOP.TOPUA.NET Пиши українською PageRank Checker Orphus system
Locations of visitors to this page
Templates by Web 4 You Web Studio Templates by Web 4 You Web Studio Design