Vulnerabilitat d’autenticació a LinkedIn
Interceptant les galetes es pot suplantar la identitat d’un usuari durant un any! I el fet de canviar la contrasenya no impedeix que continuï sent possible l’accés no autoritzat. La raó és que la cookie de sessió, amb una validesa d’un any, s’envia per HTTP malgrat que el formulari d’autenticació sigui HTTPS.
Entrades aleatòries
Carregant...




[…] Vulnerabilitat d’autenticació a LinkedIn caballe.cat/wp/vulnerabilitat-dautenticaci-a-linkedin/ per apocalipshit fa 14 segons […]
Retroping per Vulnerabilitat d’autenticació a LinkedIn // la tafanera — 25 maig 2011 @ 14:07