Уязвимости на сайте Samsung позволяли похищать учетные записи

Уязвимости на сайте Samsung позволяли похищать учетные записи

Компания Samsung исправила на своем сайте ряд уязвимостей, совокупная эксплуатация которых позволяла «угонять» чужие учетные записи.

Исследователь безопасности Артем Московский обнаружил три уязвимости, позволявшие осуществить межсайтовую подделку запроса, сбросить пароли пользователей и похитить учетные записи, пишет The Register. По его словам, проблема была связана с тем, как Samsung.com обрабатывал контрольные вопросы, на которые пользователь должен был ответить в случае, если забыл пароль.

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *