TGViewer
Управление Кибербезопасности | Марков Управление Кибербезопасности | Марков @upravlkiber · 1.72K subscribers
Post #2350 473
Хакеры могут взломать учетную запись еще до ее создания

Специалисты изучили 75 популярных online-сервисов и как минимум на 35 из них обнаружили уязвимости, позволяющие взламывать аккаунты еще до их регистрации.

Атакующий должен знать электронный адрес жертвы, достать который сейчас довольно не сложно. Далее с помощью этого адреса злоумышленник создает учетную запись на уязвимом сайте и надеется на то, что жертва пропустит уведомление об этом в своей электронной почте, приняв его за спам. Затем он ждет, что жертва сама решит зарегистрироваться на этом сайте или обманом вынуждает ее это сделать.

Существует пять разных атак, которые злоумышленник может осуществить в данном случае: слияние аккаунтов (classic-federated merge, CFM), неистекший сеанс (unexpired session, US), троянский идентификатор (trojan identifier, TID), изменение неистекшего электронного адреса (unexpired email change, UEC) и отсутствие проверки провайдера личности (non-verifying Identity provider (IdP), NV).
More from @upravlkiber
  1. Nov 23, 2024Пара баек про IT-безопасность Статья
  2. Sep 11, 2024Black-box тестирование сотовой сети: как операторы защищают абонентов от хакерских атак Мы…
  3. May 17, 2024Взлом мозгов. Сбор данных из социальных сетей Взлом компьютера, телефона, электроподстанци…
  4. Feb 1, 2024Набор софта, который нужен всем Если не хотите скачивать кучу программ для анонимности и р…
  5. Jan 23, 2024Отключаем слежку за телефоном в два клика Самый простой способ избавиться от слежки — откл…
  6. Jan 23, 2024❗️Интенсив выходного дня «Анализ бизнеса и подготовка инвестиционных проектов». Формат: Оф…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →