| SSL-шифрування Gmail не захищає від атак |
|
Грехем, разом з колегою по роботі Девідом Мейнором (David Maynor), створив два інструменти (Ferret and Hamster), які разом допомагають йому дістати доступ до тимчасових файлів, наприклад, в місцевому хот-споті, такому, як інтернет-кафе. Тимчасові файли дозволяють робити покупки в онлайн-магазинах, а потім повернутися до сторінки магазина пізніше без повторного введення пароля. Використовуючи тимчасові файли, отримані з ПК користувача, навіть не доведеться декодувати пароль, пише The Register. Тепер Грехем в свому блозі говорить, що Gmail, зокрема, підключається до хот-споту насамперед через Javascript, а не SSL, і це дозволяє використовувати сервіс для читання тимчасових файлів і діставання доступу до чужої електронної пошти. Те ж саме може стосуватися Amazon.com і інших Web 2.0-сайтів. |
| < Попередня | Наступна > |
|---|
Останні новини
- Створені перші в світі транзистори на папері
- Недороге світлодіодне освітлення стає реальністю
- У Великобританії батьків каратимуть за піратство дітей
- Чутки: прем'єра Macbook Touch в жовтні
- 1 серпня підсумки зовнішнього тестування з’являться в Інтернеті
- У Чернівцях з’явиться електронна бібліотека вартістю понад 5 млн грн
- На етнофестиваль «Підкамінь-2008» можна буде потрапити через Інтернет
- life:) пропонує новий продукт «life:) on-line»: мобільний і домашній інтернет в одному!
- Найчастіше на сайт Закарпатської облради "ходять" відвідувачі з Києва та із Москви
- Головне управління охорони здоров’я Тернопільської ОДА "вийшло" в інтернет
- «Укртелеком» почав тестувати Triple Play
- Понад 100 чернівчан півгодини утримували проти їх волі охоронці гіпермаркету «Караван».
- П'ЯТНИЦЯ: Favicon - не лише картинка, а навіть вже тепер і гра.
- Utel презентує унікальний стартовий пакет
- Фахівці n.runs AG знайшли більше 800 уразливостей в антивірусах
- До побачення українське телебачення: у Тернополі два тижні не буде сигналу
- The Pirate Bay збирається шифрувати весь трафік
- Відкрито персональний сайт Станіслава Ніколаєнка
- У Львові оштрафували власників двох комп’ютерних клубів, бо уночі пускають за «компи» дітей.
- «Швидка допомога»у Чернівцях комп’ютеризувала диспетчерську службу
Роберт Грехем (Robert Graham), генеральний директор Errata Security, заявив, що сервіси шифрування таких компаній, як Google Gmail, можуть надати доступ до тимчасових файлів (session cookie). Це є продовженням його повідомлень, зроблених в серпні 2007 р., про те, що SSL HTTPS сесії Gmail повинні мати кращий захист. 



