петък, 8 април 2011 г.

Дропбок Аутентикација: Несигурно Би Десигн

Занимљиве вести о УРЛ:http://rss.slashdot.org/~r/Slashdot/slashdot/~3/m6cuGnJ5L5A/Dropbox-Authentication-Insecure-By-Design:
Анонимни читалац пише "Дропбокс може бити веома корисно, али можда мало изненађени када би сазнали да копирањем један фајл са рачунара који ради под апликацију, нападач може да приступи и преузмете све фајлове без икаквих очигледних знакова компромиса нормално. Санација кораке након компромис, као што су лозинке ротације, систем поново слике, итд неће спречити наставак приступ компромитовани Дропбокс Дерек Њутна. безбедносни истраживач који објављује овај налаз јуче, разматра безбедносне импликације ово дизајн метода аутентификације безбедности на свом блогу. "

Прочитајте више ове приче на Сласхдот.


Няма коментари:

Публикуване на коментар