Disqus


***
SEARCHING THE BLOG

Loading




SEARCHING


Τελευταίες ... Αναρτήσεις

Ο ΣΥΓΓΡΑΦΕΑΣ ΠΟΥ ΑΓΑΠΗΣΑ … ΣΕ ΑΠΟΦΘΕΓΜΑΤΑ !!!

ΝΙΚΟΣ ΚΑΖΑΝΤΖΑΚΗΣ

...Δεν Ελπίζω Τίποτα, Δεν Φοβάμαι Τίποτα, Είμαι Ελεύθερος. ...Ζούμε Μόνοι, Πεθαίνουμε Μόνοι, Το Ενδιάμεσο Φωτεινό Σημείο Το Λέμε Ζωή. ...Ελευτεριά Θα Πει Να Μάχεσαι Στη Γης Χωρίς Ελπίδα. ...Θεός Θα Πει Να Κυνηγάς Θεό Στον Αδειανόν Αγέρα. ...Ολάνθιστος Γκρεμός Της Γυναικός Το Σώμα. ...Πιο Δυνατή Η Ψυχή Από Την Ανάγκη, Και Δε Συχωρνάει. ...Τι Θα Πει Λεύτερος; Αυτός Που Δεν Φοβάται Το Θάνατο. ...Ότι Δεν Συνέβη Ποτέ, Είναι Ότι Δεν Ποθήσαμε Αρκετά. ...Αλίμονο Σε Όποιον Ζει Στην Έρημο Και Θυμάται Του Κόσμου. ...Αγωνιζόμαστε Για Τα Άφταστα, Και Γι' Αυτό Ο Άνθρωπος Έπαψε Να Είναι Ζώο. ...Ο Αληθινός Χριστός Περιπατάει Και Αγωνίζεται Μαζί Με Τους Ανθρώπους. ...Τα Τετραθέμελα Του Κόσμου Τούτου: Ψωμί, Κρασί, Φωτιά, Γυναίκα. ...Έχεις Τα Πινέλα, Έχεις Τα Χρώματα, Ζωγράφισε Τον Παράδεισο Και Μπες Μέσα. ...Η Πετρά, Το Σίδερο, Το Ατσάλι Δεν Αντέχουν. Ο Άνθρωπος Αντέχει. ...Αν Μια Γυναίκα Κοιμηθεί Μόνη, Ντροπιάζει Όλους Τους Άντρες. ...Ω Πολυφίλητο Κορμί, Το Πιο Κρυφό ‘Σαι Μονοπάτι. ...Η Στερνή Η Πιο Ιερή Μορφή Της Θεωρίας Είναι Η Πράξη.

*

Έλληνες γρηγορείτε ~ Εάλω η πατρίδα μας .!!!

*

ΥΠ' ΟΨIΝ ΕΛΛΗΝΙΚΟΥ ΛΑΟΥ !!!


«Το πρώτο βήμα για να εξοντώσεις ένα έθνος, είναι να διαγράψεις τη μνήμη του.

Να καταστρέψεις τα βιβλία του, την κουλτούρα του, την ιστορία του.

Μετά να βάλεις κάποιον να γράψει νέα βιβλία, να κατασκευάσει μια νέα παιδεία, να επινοήσει μια νέα ιστορία ...

Δεν θα χρειαστεί πολύς καιρός για να αρχίσει αυτό το έθνος να ξεχνά ποιο είναι και ποιο ήταν.

Ο υπόλοιπος κόσμος γύρω του θα το ξεχάσει ακόμα πιο γρήγορα».

"Μίλαν Κούντερα" (Το βιβλίο του γέλιου και της λήθης)

*

Η Ενημέρωση Έρχεται Κοντά σας !!!

Η Ενημέρωση Έρχεται Κοντά σας !!!

Τετάρτη 13 Μαΐου 2015

Παραβίαση λογαριασμών μέσω RECONNECT !!!



“Signup or Login with Facebook”; Την επόμενη φορά που θα δείτε ένα τέτοιο μήνυμα σε μια ιστοσελίδα, θα πρέπει να το σκεφτείτε καλά πριν προχωρήσετε.

Σύμφωνα με ερευνητές ασφαλείας, οι κυβερνοεγκληματίες μπορούν να εκμεταλλευτούν αυτή την παράμετρο για να αποκτήσουν πρόσβαση σε ιστοσελίδες που σχετίζονται με λογαριασμούς στη δημοφιλή ιστοσελίδα κοινωνικής δικτύωσης. Γι’ αυτό και έφτιαξαν το εργαλείο “RECONNECT” !!!!!

Η ευπάθεια δεν επιτρέπει στους hackers να υποκλέψουν τα credentials των χρηστών για την είσοδό τους στο Facebook,

…όμως τους επιτρέπει να έχουν πρόσβαση σε λογαριασμούς των χρηστών σε άλλες ιστοσελίδες και τους οποίους έχουν «συνδέσει» με το λογαριασμό τους στο Facebook, μέσω εφαρμογών από τρίτες οντότητες.

Χαρακτηριστικότερα παραδείγματα αποτελούν οι ιστοσελίδες Bit.ly, Mashable, Vimeo, About.me, Stumbleupon, Angel.co και πιθανότατα πολλές άλλες ακόμα.

Ποιο ακριβώς είναι το πρόβλημα;

Ο ερευνητής Egor Hamakov της Sakurity ενημέρωσε το Facebook για το εύρημά του πριν από σχεδόν ένα χρόνο,

…όμως η εταιρεία κολοσσός του Διαδικτύου αρνήθηκε να προχωρήσει σε επιδιόρθωση του προβλήματος, καθώς κάτι τέτοιο θα προκαλούσε σοβαρές δυσλειτουργίες στην αλληλεπίδραση του Facebook με τις υπόλοιπες ιστοσελίδες.

Η ευπάθεια οφείλεται στην απουσία προστασίας CSRF (Cross-Site Request Forgery) για τρεις διαφορετικές διαδικασίες:

●► Login στο Facebook
●► Logout από το λογαριασμό του Facebook και
●► Σύνδεση του λογαριασμού με λογαριασμό μιας τρίτης οντότητας.

Τα δύο πρώτα αποτελούν ουσιαστικό πρόβλημα του Facebook, ενώ το τρίτο ζήτημα μπορεί να λυθεί μόνο από τις ιστοσελίδες που «συνεργάζονται» με το Facebook.

Εργαλείο για την παραβίαση λογαριασμών του Facebook: RECONNECT

Ως «αντίποινα», λοιπόν, για την αδιαφορία του Facebook στις επισημάνσεις του, ο Hamakov μοιράστηκε με τη διαδικτυακή κοινότητα το εργαλείο του «RECONNECT».

Με το εργαλείο αυτό, που εκμεταλλεύεται το bug που ανακάλυψε, οι hackers μπορούν να δημιουργήσουν URLs που στη συνέχεια μπορούν να χρησιμοποιηθούν για να παραβιαστούν λογαριασμοί σε ιστοσελίδες που «συνδέονται» με το λογαριασμό μας στο Facebook μέσω της επιλογής «Login with Facebook».

Έτσι, κάποιοι μπορούν να εκμεταλλευτούν λογαριασμούς μας σε δημοφιλείς ιστοσελίδες και να προβούν σε κρατήσεις αεροπορικών εισιτήριων, να αποκτήσουν πρόσβαση σε αρχεία (κείμενα, φωτογραφίες κ.λπ.) ή οτιδήποτε άλλο προσφέρει η κάθε ιστοσελίδα.

Πώς να προστατευθείτε;

Οι συνέπειες από την χρήση του RECONNECT είναι προφανές ότι μπορούν να είναι πολύ σοβαρές, αν χρησιμοποιηθεί με κακόβουλο σκοπό.

Κι αυτό γιατί υπάρχουν αμέτρητες ιστοσελίδες που χρησιμοποιούν το εργαλείο εισόδου σε αυτές μέσω του λογαριασμού του Facebook ενός χρήστη.

Τα δεδομένα των χρηστών όλων αυτών των ιστοσελίδων θα μπορούσαν να διαρρεύσουν πολύ εύκολα και να χρησιμοποιηθούν σε βάρος των ίδιων ή και άλλων χρηστών.

Για να είστε σίγουροι, λοιπόν, ότι hackers δε θα παραβιάσουν τους λογαριασμούς σας, θα πρέπει να μην κλικάρετε σε ύποπτους συνδέσμους που σας αποστέλλει κάποιος μέσω εφαρμογών μηνυμάτων, μηνυμάτων ηλεκτρονικού ταχυδρομείου ή μέσω των social media.

Και φυσικά, είναι προτιμότερο να φτιάχνετε ένα νέο λογαριασμό σε μια ιστοσελίδα, παρά να χρησιμοποιήσετε τα credentials του Facebook λογαριασμού σας, για να μην κινδυνεύετε από εργαλεία όπως το RECONNECT.


cybersecurity.gr

Δεν υπάρχουν σχόλια :