Система авторизации, используемая в интернет-сервисах технологического гиганта Google, содержит одну крайне опасную с точки зрения возможного фишинга особенность, пишет издание Business Insider, ссылающееся на исследование известного эксперта в области сетевой безопасности, Эйдана Вудса, обнаруженная которым уязвимость может применяться хакерами в целях получения пользовательской аутентификационной информации, в частности, пароля.
Все дело в параметре "continue", который содержится в адресе авторизационной страницы. Параметр позволяет подставлять любые страницы, в URL которых есть символы "google.com". Таким образом, киберзлоумышленники могут сформировать особую ссылку, перенаправляющую пользователей на, например, вредоносный файл, загруженный в Google Docs или Google Drive.
А для того, чтобы подверженный такой атаке пользователь наверняка установил себе зловредное приложение, ссылку можно снабдить фишинговым текстом, что и продемонстрировал в рамках эксперимента исследователь.
Представители корпорации Google пока что никак не прокомментировали обнаруженную уязвимость, чем лишь дают, как считает Эйдан Вудс, хакерам фору.
Уходящая администрация США в попытке скрыть свои тёмные дела и отстоять личные корыстные интересы го...
Ученые из Московского физико-технического института (МФТИ) и Института физики металлов Уральского от...
Свидетельство о регистрации СМИ Эл № ФС77-83392 от 07.06.2022, выдано Федеральной службой по надзору в сфере связи,
информационных технологий и массовых коммуникаций. При использовании, полном или частичном цитировании материалов
planet-today.ru активная гиперссылка обязательна. Мнения и взгляды авторов не всегда совпадают с точкой зрения редакции.
На информационном ресурсе применяются рекомендательные технологии (информационные технологии предоставления
информации на основе сбора, систематизации и анализа сведений, относящихся к предпочтениям пользователей сети "Интернет",
находящихся на территории Российской Федерации)".