Навигация

Популярные статьи
  • Как найти достойную работу в Чехии — 4 преимущества рекрутингового агентства «Befind»

  • Авторские и переводные статьи

    Пресс-релизы

    Регистрация на сайте


    Опрос
    Какие телеканалы вы смотрите чаще?







    Уязвимость в eBay Japan открывала доступ к учетным записям пользователей


    30 марта 2014 | Интернет / На русском языке / Азия | Добавил: Olga Kravtsova
    Онлайн-аукцион eBay в Японии содержал в себе брешь, которая позволяла злоумышленникам получать доступ к учетным записям пользователей. Уязвимость существовала из-за того, что пароли к учетным записям создавались на основе сочетания имени пользователя и строки случайных данных, известной как соль. Однако eBay использовал статичную соль (т.е. одинаковую для всех), которая предоставляла любому пользователю, который знал о ней, возможность получить доступ к любой учетной записи. Об этом заявил румынский IT-специалист Ионут Церника (Ionut Cernica).

    Солью в этом случае выступала комбинация «123456», которая в прошлом году была признана самым ненадежным паролем. «Соль была статичной для всех пользователей, - заявил Церника. Все, что нужно было сделать (ред. – злоумышленнику) – найти случайные имена пользователей».

    Исследователь обнаружил брешь в eBay в прошлом месяце, а затем опубликовал соответствующее сообщение в своем блоге, а также доказательства о существовании уязвимости.

    eBay Japan пока не предоставила официальных комментариев. Также неизвестно, существовала ли уязвимость в других региональных подразделениях eBay.

    По словам представителя Defuse Security Тейлора Хорнби (Taylor Hornby), повторное использование соли является одной из наиболее распространенных ошибок, которые совершают системные администраторы в рамках предоставления безопасности. Такая политика неэффективна, потому что если два пользователя получат одинаковый пароль, то они автоматически будут иметь одинаковый хэш, отмечает эксперт.

    «Злоумышленник сможет использовать табличную атаку для проведения атаки по словарю одновременно на каждый хэш», - заявил Хорнби.

    Источник: SecurityLab
    Комментарии (0) | Распечатать | | Добавить в закладки:  

    Другие новости по теме:


     



    Телепрограммы для газет и сайтов.
    25-ть лет стабильной работы: телепрограммы, анонсы, сканворды, кроссворды, головоломки, гороскопы, подборки новостей и другие дополнительные материалы. Качественная работа с 1997 года. Разумная цена.

    Форум

    Фоторепортажи

    Авторская музыка

    Погода

    Афиша

    Кастинги и контакты ТВ шоу

    On-line TV

    Партнеры

    Друзья

    Реклама

    Статистика
    Главная страница  |  Регистрация  |  Добавить новость Copyright © 2002-2012 Все о ТВ и телекоммуникациях. Все права защищены.