L'home dibuixatL’home dibuixat

«Jo sóc l'home dibuixat, el que no té carn ni cos.
D'homes dibuixats com jo se n'aprofiten els grans»

Índex *Arxiu *Seguretat /Criptografia /Anàlisi Forense /Malware /Privadesa *Eines /Gadgets /Internet /Linux /Windows *Telèfons mòbils *D'altres coses *Fotobloc *Versió antiga

Vulnerabilitat d’autenticació a LinkedIn

24 maig 2011 — Classificat com a: Coses de seguretat
Comentaris (1)

Interceptant les galetes es pot suplantar la identitat d’un usuari durant un any! I el fet de canviar la contrasenya no impedeix que continuï sent possible l’accés no autoritzat. La raó és que la cookie de sessió, amb una validesa d’un any, s’envia per HTTP malgrat que el formulari d’autenticació sigui HTTPS.

Entrades aleatòries

Carregant...

1 comentari »

  1. […] Vulnerabilitat d’autenticació a LinkedIn caballe.cat/wp/vulnerabilitat-dautenticaci-a-linkedin/  per apocalipshit fa 14 segons […]

    Retroping per Vulnerabilitat d’autenticació a LinkedIn // la tafanera — 25 maig 2011 @ 14:07

Canal RSS pels comentaris a aquesta entrada. TrackBack URL

Deixa un comentari

 

 

© Copyright 1996-2012 Xavier Caballé.
Si no s'indica expressament el contrari, el material publicat està subjecte a una llicència Creative Commons.
Els continguts i opinions d'aquest bloc són de caràcter exclusivament personal, sense cap relació amb les meves activitats professionals.
Estadístiques