Яндекс.Атака «Человек посередине»: простой перехват логинов и паролей

отметили
58
человек
в архиве
Яндекс.Атака «Человек посередине»: простой перехват логинов и паролей
Система авторизации Яндекса подвержена MITM (Man-In-The-Middle)-атаке: можно заставить Яндекс передавать логины и пароли в открытом виде, что влечет за собой угрозу их перехвата.
Добавил hunger_force hunger_force 27 Ноября 2008
проблема (2)
Комментарии участников:
TNet
+3
TNet, 27 Ноября 2008 , url
Не понимаю ажиотажа.
Находясь посередине, пользователю можно подсунуть любую форму с любым дизайном и, соответсвенно, легко выудить незашифрованный пароль.
Исключение: с самого начала вбивать ручками https://… и, главное, не принимать левый сертификат. Разумеется, браузер должен быть некривым. А соблюдать все это даже poweruser редко когда станет.
fakenews
-2
fakenews, 27 Ноября 2008 , url
это называется — "инжекты"
home
0
home , 27 Ноября 2008 , url
слишком много "если"


Войдите или станьте участником, чтобы комментировать