Продукты «Хакера»

  • Ежеквартальный «Хакер» #3

    Ежеквартальный «Хакер» #3

    Лучшие статьи квартала на бумаге

    2 000 ₽

    Заказать журнал
  • Годовая подписка на Xakep.ru

    Годовая подписка на Xakep.ru

    Полный доступ к статьям и архиву выпусков

    6 000 ₽ в год

    Подписаться
  • «Пентест WEB» для начинающих

    «Пентест WEB» для начинающих

    Совместный курс «Хакера» и лаборатории «Хаксет»

    7 000 ₽

    Купить курс
  • Спецвыпуск «Хакера» #4

    Спецвыпуск «Хакера» #4

    Лучшие статьи за 2021–2022 годы на бумаге

    2 000 ₽

    Заказать журнал

Исследователь безопасности разработал атаку, которая может способствовать
удаленной краже цифровых удостоверений, используемых для получения доступа к
аккаунтам на Facebook и других сайтах, путем эксплуатации уязвимости в браузере
Microsoft Internet Explorer.

Независимый исследователь Розарио Валотта продемонстрировал свою "cookiejacking"
атаку на прошлой неделе на конференции безопасности
Hack in the Box в
Амстердаме. Во время этой атаки используется уязвимость, которая присутствует во
всех существующих на сегодняшний день версиях IE. Происходит кража сеансовых
куки, которые Facebook и другие веб-сайты записывают когда пользователь вводит
корректный пароль и логин. Куки действуют как цифровое удостоверение, которое
позволяет пользователю получить доступ к конкретному аккаунту.

Proof of concept код нацелен на куки, принадлежащие Facebook, Twitter и
Google Mail, но Валотта отметил, что техника может быть использована
применительно почти к любому сайту и затронуть все версии Windows. "Ты можешь
украсть любые куки", - сообщил он. "Уязвима большая клиентская база (с любой
версией IE и Win)".

  • Подпишись на наc в Telegram!

    Только важные новости и лучшие статьи

    Подписаться

  • Подписаться
    Уведомить о
    0 комментариев
    Старые
    Новые Популярные
    Межтекстовые Отзывы
    Посмотреть все комментарии