IT обозрение
Воскресенье, 6 июля, 2025
No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
No Result
View All Result
IT обозрение
No Result
View All Result
Home Новости

Уязвимости на сайте Samsung позволяли похищать учетные записи

12.12.2018
A A
0
Share on FacebookShare on Twitter

Компания Samsung исправила на своем сайте ряд уязвимостей, совокупная эксплуатация которых позволяла «угонять» чужие учетные записи.

Исследователь безопасности Артем Московский обнаружил три уязвимости, позволявшие осуществить межсайтовую подделку запроса, сбросить пароли пользователей и похитить учетные записи, пишет The Register. По его словам, проблема была связана с тем, как Samsung.com обрабатывал контрольные вопросы, на которые пользователь должен был ответить в случае, если забыл пароль.

ЭТО ИНТЕРЕСНО

Первый тизер Cyberpunk: Edgerunners 2 / «Киберпанк: Бегущие по краю II» — CD Projekt RED и Netflix анонсировали второй сезон

Первый тизер Cyberpunk: Edgerunners 2 / «Киберпанк: Бегущие по краю II» — CD Projekt RED и Netflix анонсировали второй сезон

06.07.2025
ИИ-сгенерированная музыка ворует слушателей и доходы у настоящих артистов

ИИ-сгенерированная музыка ворует слушателей и доходы у настоящих артистов

06.07.2025

В обычных условиях web-приложение должно было проверять заголовок «referer» с целью убедиться, что запрос отправляется с сайта, у которого есть доступ. Однако на Samsung.com механизм проверки работал неправильно, и информацию мог получить любой сайт. Этим могли воспользоваться злоумышленники для слежки за профилями пользователей, изменения информации (например, имени пользователя) и даже отключения двухфакторной аутентификации, чтобы сбросить пароль. Как пояснил Московский, атакующий мог получить доступ ко всем пользовательским сервисам Samsung, конфиденциальным данным пользователей и даже к облаку.

Исследователь продемонстрировал, как с помощью обнаруженных им уязвимостей можно изменить контрольные вопросы, установленные пользователем на сайте Samsung.com, и через механизм сброса пароля «угнать» учетную запись.

Артем Московский – украинский исследователь безопасности, профессионально занимающийся поиском уязвимостей. За обнаружение уязвимости в Steam web API он получил от Valve вознаграждение в размере $20 тыс.

Источник: securitylab.ru

Читайте так-же

Первый тизер Cyberpunk: Edgerunners 2 / «Киберпанк: Бегущие по краю II» — CD Projekt RED и Netflix анонсировали второй сезон
Новости

Первый тизер Cyberpunk: Edgerunners 2 / «Киберпанк: Бегущие по краю II» — CD Projekt RED и Netflix анонсировали второй сезон

06.07.2025
0

CD Projekt RED анонсировала второй сезон аниме-сериала Cyberpunk: Edgerunners 2 / «Киберпанк: Бегущие по краю II» от Netflix, с событиями...

Read more
ИИ-сгенерированная музыка ворует слушателей и доходы у настоящих артистов

ИИ-сгенерированная музыка ворует слушателей и доходы у настоящих артистов

06.07.2025
Рецензия на фильм «Мир Юрского периода: Возрождение» / Jurassic World Rebirth

Рецензия на фильм «Мир Юрского периода: Возрождение» / Jurassic World Rebirth

06.07.2025
Рецензия на фильм «Броня» / Armor

Рецензия на фильм «Броня» / Armor

06.07.2025
Когда ИИ доводит до самоубийства: OpenAI изучает влияние ChatGPT на психическое состояние людей

Когда ИИ доводит до самоубийства: OpenAI изучает влияние ChatGPT на психическое состояние людей

06.07.2025

ТОП НОВОСТИ

Доступная карта для 1080p с DLSS 4 и отличным охлаждением: обзор Gigabyte RTX 5050 Gaming OC

Доступная карта для 1080p с DLSS 4 и отличным охлаждением: обзор Gigabyte RTX 5050 Gaming OC

06.07.2025
Первый тизер Cyberpunk: Edgerunners 2 / «Киберпанк: Бегущие по краю II» — CD Projekt RED и Netflix анонсировали второй сезон

Первый тизер Cyberpunk: Edgerunners 2 / «Киберпанк: Бегущие по краю II» — CD Projekt RED и Netflix анонсировали второй сезон

06.07.2025
В Deep Rock Galactic: Survivor 1.0 появится полноценная система снаряжения в стиле Diablo

В Deep Rock Galactic: Survivor 1.0 появится полноценная система снаряжения в стиле Diablo

06.07.2025
ИИ-сгенерированная музыка ворует слушателей и доходы у настоящих артистов

ИИ-сгенерированная музыка ворует слушателей и доходы у настоящих артистов

06.07.2025
Мод Echoes of Oblivion добавляет в Skyrim радиальные диалоги и особенности NPC из Oblivion

Мод Echoes of Oblivion добавляет в Skyrim радиальные диалоги и особенности NPC из Oblivion

06.07.2025

ПОПУЛЯРНОЕ

  • Summer Game Fest 2025 стал самым просматриваемым шоу в истории мероприятия

    Summer Game Fest 2025 стал самым просматриваемым шоу в истории мероприятия

    0 shares
    Share 0 Tweet 0
  • В ролевой котоэкшен Cat Quest 3 добавили бесплатный контент с новыми боссами и попугаями

    0 shares
    Share 0 Tweet 0
  • Бывший руководитель отмененной Hytale почти готов выкупить игру у Riot Games за 25 миллионов долларов и довести ее до релиза

    0 shares
    Share 0 Tweet 0
  • Патч для MindsEye, который делает врагов умнее, вышел на консолях, но не на ПК

    0 shares
    Share 0 Tweet 0
  • Новый патч для ПК-версии Stellar Blade добавил карточки и фоны в Steam и разблокировал сложный режим

    0 shares
    Share 0 Tweet 0
  • Реклама
  • Контакты
  • Политика конфиденциальности
Реклама: digestmediaholding@gmail.com

Использование любых материалов сайта разрешается при условии ссылки на itoboz.com
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2010-2025 IT новости. All Rights reserved

No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта

Использование любых материалов сайта разрешается при условии ссылки на itoboz.com
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2010-2025 IT новости. All Rights reserved

wpDiscuz