Ataki czasowe na OpenID i OAuth: Czy Twoje dane są zagrożone?
Ataki czasowe na OpenID i OAuth: Czy Twoje dane są zagrożone?
Ataki czasowe to nowa forma zagrożenia, która zyskuje na popularności w świecie cyberbezpieczeństwa. Wykorzystując protokoły OpenID i OAuth, hakerzy mogą uzyskać dostęp do haseł użytkowników korzystających z takich platform jak Twitter, Digg czy Wikipedia.
Specjalne luki w kilkunastu open-source’owych bibliotekach pozwalają na przeprowadzenie tych ataków. Dzięki nim cyberprzestępcy mogą z łatwością “odszyfrować” dane logowania, co stawia pod znakiem zapytania bezpieczeństwo wielu użytkowników.
Nate Lawson oraz Taylor Nelson, eksperci w dziedzinie bezpieczeństwa, zaprezentują szczegóły ataku podczas nadchodzącej konferencji Black Hat. Ich prezentacja ma na celu uwrażliwienie społeczności na ten problem i pokazanie, jak ważne jest stosowanie odpowiednich zabezpieczeń w systemach logowania.
Jeśli korzystasz z tych protokołów, zastanów się nad wprowadzeniem dodatkowych środków ochrony, aby zapewnić sobie bezpieczeństwo w sieci.
Na podstawie: Źródła








