2 step authentication nu este asa sigura cum se crede.

AlexH

Merg pe strada catre Mine...
Membru personal
Administrative
Freelancer
SEO Expert
Pe mai toate site-urile iti recomanda sa folosesti 2 step authentication pentru o mai buna siguranta.
Se pare ca hackerii au gasit o metoda chiar foarte simpla pentru a trecere de aceasta verificare. In loc de codul generat primit prin sms, pur si si simplu tastezi ../sms si ai trecut mai departe.

Bypass%2B2%2Bstep%2Bverification%2Bcode-compressed.jpg

Te simti in siguranta acum?
5kKCZxo.png

 
Aaaa, hackul asta chiar este pe platforma authy, interesant...
Pai aici e vina developerilor de la authy, orice programator ar trebui sa stie ca trebuie securizate toate inputurile de la useri, si mai ales intr-un api.
Probabil daca sapam mai adanc in vulnerabilitate putem ajunge si la un arac de tip RFI care este foarte periculos.
Programatori ! Securizati tot ce poate scrie un user ! :)
 
Eu sunt abonat la multe site-uri si servicii de securitate. Ma sperii ce apare zi de zi si cat de usor se poate intra intr-un sistem. De cele mai multe ori nu e nevoie de ceva super smart.
 
Loading...
Back
Sus