Пользователи LinkedIn могут стать жертвами кибератаки |
| 19.06.2014 16:55 |
|
Пользователи LinkedIn могут стать жертвами кибератаки "человек посередине". LinkedIn подвергла миллионы пользователей опасности из-за метода, что web-сайт применяет шифрование SSL. Два года назад один из самых популярных социальных сайтов в сети LinkedIn потратил около $1 млн на экспертное расследование проишествия после того, как миллионы паролей его пользователей были скомпрометированы из-за большой утечки личных данных. Однако, сейчас LinkedIn подвергла много миллионов собственных пользователей вероятной опасности по причине проведения преступниками атаки "человек посередине" (Man-in-the-Middle) из-за метода применения web-сайтом шифрования Secure Sockets Layer (SSL) в сети. Как следствие, преступник может перехватить либо похитить тайную данные пользователя а также внедриться в сеанс работы совокупностей. Несомненно, LinkedIn использует HTTPS-соединение для входа в учетную запись пользователя, не применяя наряду с этим разработку Strict Transport Security (HSTS), которая предотвращает каждые передачи сообщений через HTTP, вместо передачи всех сообщений по протоколу HTTPS. Нехорошая реализация HTTPS / SSL разрешает хакеру перехватывать эти пользователя заменяя все запросы "HTTPS" его незашифрованной формой "HTTP". К тому же, для удаленного исполнения кибератаки "человек посередине" преступник может скомпрометировать устройство, и когда оно переходит в другую сеть, устройство возможно использовано удаленно для исполнения атаки с применением вредоносного ПО в отношении вторых пользователей сети. |



