Про проєкт Мобільна версія Статті партнерів Реклама Крипта E-bike
Xiaomi Apple Samsung Google Huawei Oppo Vivo Realme Microsoft AnTuTu
iLenta

У сервісі Google знайшли критичну вразливість під час аутентифікації

28 липня 2024, 20:08 | Anton Petrov [747]
Нещодавно Google усунула суттєву вразливість у своєму сервісі Workspace, яка дозволяла зловмисникам обходити перевірку електронної пошти та видавати себе за власників доменів.
У сервісі Google знайшли критичну вразливість під час аутентифікації

Цей недолік дозволяв зловмисникам створювати облікові записи Google Workspace без належної перевірки електронної пошти, що сприяло несанкціонованому доступу до сторонніх сервісів за допомогою функції «Увійти з Google».

Ану Ямунан, директор із захисту від зловживань та безпеки в Google Workspace, пояснив, що зловмисники використовували лазівку, складаючи спеціальні запити, щоб уникнути процесу перевірки. Вони використовували одну адресу електронної пошти для реєстрації, а іншу для перевірки токена, отримуючи таким чином несанкціонований доступ.

Хоча ці шкідливі облікові записи не зловживали послугами Google безпосередньо, вони використовувалися для видачі себе за власників доменів на інших платформах.

Джерело: krebsonsecurity

Теги: Google
YouTube Telegram
Коментарі

ОГЛЯДИ

НОВИНИ ТА ПОДІЇ

ПРИСТРОЇ ТА АКСЕСУАРИ

ІНСТРУКЦІЇ, ПОРАДИ ТА СЕКРЕТИ

КРИПТОВАЛЮТИ

Ads
Ads
Ads