Kibercinayətkarlar parollara deyil, kukilərə can atırlar

Kibercinayətkarlar parollara deyil, kukilərə can atırlar

Google və ya digər hesabları ələ keçirmək üçün bu kifayətdir. Bu yaxınlarda aşkar edilmiş OAuth zəifliyi ilə sübut edilmişdir.
Onlayn təhlükəsizliklə birinci yerə qayıtdıq. Şifrənin uzunluğundan və ya autentifikasiya zamanı faktorların sayından asılı olmayaraq, zərərli proqram cihazınıza sirayət edərsə və bəzi sessiya işarələri və ya kukilər taparsa, kiberfırıldaqçılar hesablarınızı təhlükəyə ata bilər.
OAuth2 avtorizasiya protokolunun yeni istismarı təcavüzkarlara Google hesablarını oğurlamağa və parolun sıfırlanmasına baxmayaraq davamlılığı davam etdirməyə imkan verir.