Обнаружена Уязвимость на сайтах с OpenID

Исследователи в области безопасности обнаружили сбой в системе аутентификации на некоторых сайтах, использующих систему OpenID, который мог привести к краже личности.

Слабое место в системе безопасности связано с ошибкой в процессе подтверждения подлинности при двустороннем обмене информацией, расширения функциональных возможностей в системе OpenID, которая дает сайтам возможность обмена информацией между конечными пунктами. Ошибка заключалась в том, что в некоторых случаях не осуществлялась проверка подлинности информации, таким образом, хакеры могли получить доступ к информации и изменить ее.

В OpenID не уточнили на каких именно сайтах обнаружилась данная уязвимость. Главным образом, она затронула приложения, в которых используются Java библиотеки OpenID4Java и Kay Framework. Согласно источнику обе библиотеки были исправлены. Заметим, что в библиотеках Janrain, Ping Identity и DotNetOpenAuth уязвимостей не обнаружено.

Несмотря на то, что, не известно воспользовались ли хакеры ошибкой, представители OpenID посоветовали установить на сайтах новую версию Java приложения или обновить имеющуюся.

Следует отметить, что OpenID- это, своего рода, попытка установить общедоступную единую систему в сети. Пользователи, которые регистрируются на сайтах, поддерживающих эту систему (Google, Yahoo, WordPress, MySpace и др.), могут использовать свои данные для доступа к любому из участвующих интернет сервисов.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

В КидБурге откроется игротека Security Vision

12 июня в городе профессий КидБург в Центральном детском магазине на Лубянке состоится торжественное открытие новой игровой локации – Центра кибербезопасности Security Vision.

В новом игровом пространстве города профессий КидБург все по-настоящему. На площади 40 квадратных метров развернется настоящий центр по защите личной информации и предотвращению киберпреступлений. Спасать КидБург от киберпреступников ребятам придётся в режиме реального времени с использованием высокотехнологичного программного обеспечения.

Освоить профессию специалиста центра кибербезопасности смогут ребята от 8 лет, а основам информационной безопасности смогут обучится даже маленькие дети, правда при помощи родителей, в игротеке предусмотрены семейные наборы.

Ребята смогут не только попробовать себя в самых популярных профессиях кибербезопасности, но и узнать интересные факты из сферы ИТ: что такое вирусы, социальная инженерия, фишинг. Научатся соблюдать цифровую гигиену и противостоять уловкам мошенников. Вся эта информация будет полезна не только детям, но и их родителям.

Игровой сценарий подразумевает обучение, практику и даже «зарплату» в специальной валюте КидБурга — профи. Заработанные профи можно потратить в сувенирном магазине «Профишоп» или положить на личный «счет» и использовать при следующем посещении города профессий.

«Сейчас вопросы кибербезопасности как никогда актуальны и обсуждаются на всех уровнях страны. Защита информации — неотъемлемая часть любой современной ИТ системы. Важно не только рассказывать об этом, но и дать подрастающему поколению возможность получить базовые навыки цифровой гигиены и принципов информационной безопасности, ведь именно сегодняшние дети станут оплотом кибербезопасности в будущем. Город профессий КидБург – прекрасная площадка для этого», — прокомментировал генеральный директор Security Vision Руслан Рахметов.

«Город профессий КидБург — крупнейший российский проект в сфере edutainment. Вот уже 14 лет мы помогаем развивать у детей социальные навыки с помощью обучения через игру. Как правило, дети приходят в КидБург несколько раз, ведь у нас всегда можно попробовать что-то новое. Мы рады принять в нашу семью нового партнера Security Vision. Не ошибусь, если скажу, что игротека получилась невероятно современной. Большинство детей имеет доступ к интернету, но многие не знаю о правилах хранения и передачи информации в сети Интернет, и понять изнутри, как устроена сеть будет очень полезно», — рассказала генеральный директор ГК КИДБУРГ Эльвира Крылова.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru