TEHNIK » Новости » Кибербезопасность » Пользователи LinkedIn могут стать жертвами кибератаки

Пользователи LinkedIn могут стать жертвами кибератаки

19.06.2014 16:55

LinkedIn

Пользователи LinkedIn могут стать жертвами кибератаки "человек посередине". LinkedIn подвергла миллионы пользователей опасности из-за метода, что web-сайт применяет шифрование SSL.

Два года назад один из самых популярных социальных сайтов в сети LinkedIn потратил около $1 млн на экспертное расследование проишествия после того, как миллионы паролей его пользователей были скомпрометированы из-за большой утечки личных данных.

Однако, сейчас LinkedIn подвергла много миллионов собственных пользователей вероятной опасности по причине проведения преступниками атаки "человек посередине" (Man-in-the-Middle) из-за метода применения web-сайтом шифрования Secure Sockets Layer (SSL) в сети. Как следствие, преступник может перехватить либо похитить тайную данные пользователя а также внедриться в сеанс работы совокупностей.

Несомненно, LinkedIn использует HTTPS-соединение для входа в учетную запись пользователя, не применяя наряду с этим разработку Strict Transport Security (HSTS), которая предотвращает каждые передачи сообщений через HTTP, вместо передачи всех сообщений по протоколу HTTPS. Нехорошая реализация HTTPS / SSL разрешает хакеру перехватывать эти пользователя заменяя все запросы "HTTPS" его незашифрованной формой "HTTP".

К тому же, для удаленного исполнения кибератаки "человек посередине" преступник может скомпрометировать устройство, и когда оно переходит в другую сеть, устройство возможно использовано удаленно для исполнения атаки с применением вредоносного ПО в отношении вторых пользователей сети.