Контакты
Подписка
МЕНЮ
Контакты
Подписка

Хотспоты "обезоруживают" Microsoft, Yahoo! и Google

Хотспоты "обезоруживают" Microsoft, Yahoo! и Google

Хотспоты "обезоруживают" Microsoft, Yahoo! и Google


11.09.2007

Специалисты Центра экстренного реагирования на компьютерные угрозы US-CERT выпустили предупреждение об опасности куки при посещении популярных веб-сайтов в точках беспроводного доступа в Интернет, или хотспотах.

Куки (cookies) — небольшие временные файлы, в которых браузер хранит данные, полученные с сайтов, и отправляет на сайты по запросу, в сетях с нешифрованным трафиком могут стать причиной кражи реквизитов учетной записи. Специалисты US-CERT напоминают, что в Сети существуют различные инструменты, перехватывающие куки в нешифрованных беспроводных сетях. Один из них — Ferret, представленный на хакерской конференции Black Hat в августе, сообщает Heise-Security.co.uk.

Некоторые сервисы, например Google Mail (GMail), шифруют трафик, но многие обмениваются реквизитами в открытой форме и поэтому уязвимы: службы Microsoft, Yahoo!, Google (кроме GMail). Пока неизвестно, уязвимы ли Myspace и eBay. Перехватив куки, содержащие данные об аутентификации, злоумышленник может послать их от своего имени и получить полный доступ к учетной записи.

Источник:CNews.ru
www.cnews.ru