Security Week 2637: Dropbox-ի հաքերային հարձակումը Lenovo ID-ի միջոցով
Անցյալ շաբաթ հայտնի դարձավ, որ օգոստոսի 4-ից 21-ն ընկած ժամանակահատվածում Dropbox-ի մի քանի հազար օգտահաշիվներ ենթարկվել են հաքերային հարձակման: Միջադեպի պատճառը Lenovo ID-ի նույնականացման համակարգում առկա խոցելիությունն էր: Lenovo-ի կողմից թույլ տրված սխալը հարձակվողներին հնարավորություն էր տալիս գրանցել հաշիվներ կամայական էլեկտրոնային հասցեներով, ինչը նրանց մուտք էր ապահովում նույն հասցեներով գրանցված Dropbox-ի առկա հաշիվներին: Ի պատասխան՝ Dropbox-ը ձեռնարկել է անվտանգության հրատապ միջոցներ՝ հարկադրաբար դուրս հանելով (log out) բոլոր այն օգտատերերին, որոնք օգտագործում էին Lenovo ID-ն մուտք գործելու համար: Բացի այդ, ծառայությունը ներդրել է Dropbox-ի հաշվի համար անմիջապես գաղտնաբառ մուտքագրելու պարտադիր պահանջ՝ բացառելով երրորդ կողմի խոցելի նույնականացման մեթոդների օգտագործումը: Այս դեպքը ընդգծում է կարևորագույն ամպային ծառայություններ մուտք գործելու համար միասնական նույնականացման համակարգերի օգտագործման հետ կապված ռիսկերը:
This is a summary. Read the full article at the original source:
HabrԿապակցված
LG հեռուստացույցները սկանավորում են տեղական ցանցերը՝ միացված սարքերը հայտնաբերելու համար
Gamers Nexus-ի և Level1Techs-ի անվտանգության հետազոտողները մտահոգություն են հայտնել LG հեռուստացույցների գաղտնիության քաղաքականության վերաբերյալ: Հետա…
Microsoft-ը թողարկել է իր պատմության մեջ ամենամեծ թարմացումների փաթեթը՝ շտկելով Windows օպերացիոն համակարգի և այլ ծրագրերի առնվազն 974 անվտանգության խ…
Microsoft-ի վերջին Patch Tuesday թարմացումը սահմանել է նոր ռեկորդ՝ լուծելով 974 խոցելիություն և ազդեցություն (CVE): Այս հսկայական թողարկումն ընդգծում…



