Уязвимость в системе аутентификации Amazon

Уязвимость в системе аутентификации Amazon

Странная ошибка была обнаружена одним из посетителей Amazon. При попытке авторизации система не воспринимала ошибок, допущенных при введении пароля и пропускала его в личный кабинет.

По словам пользователя, обнаружившего ошибку, он мог авторизоваться, даже если пароль был введен неверно. Причем система «не видела» изменений именно в последних вводимых символах, в случае если в пароле было больше восьми знаков. Иными словами, пользователь, у которого был пароль "iloveyouamazon", он с таким же успехом мог зайти в систему, набрав "iloveyoufacebook" или просто "iloveyou".

Конечно, на первый взгляд это выглядит как уязвимость системы безопасности ресурса. Однако, скорей всего это не совсем так и возможностей у хакеров гораздо меньше, чем можно представить.

Во-первых, даже если особенно усердный хакер решит взломать все учетные записи пользователей с паролем "iloveyou", ему сначала потребуется найти адреса электронной почты, которые используются в качестве логинов. Допустим, что он имеет такую информацию, но вероятность того, что удастся подобрать хотя бы одно соответствие путем перебора, даже при условии отсутствия защиты против таких атак, сводится к нулю. Это связано с огромнейшим количеством комбинаций, которые необходимо будет перебрать.

Ведь всем известно, что основной причиной взлома аккаунтов является доступность базы данных, где указаны все необходимые для доступа данные.

Скорей всего, причина кроется в том, что пароль не изменялся с момента регистрации, которая была очень давно, и, как следствие, вполне возможно, что алгоритм шифрования устаревших паролей отличается от новых. Данную проблему можно решить изменив пароль.

27 регионов рискуют остаться без местных операторов из-за реформы Минцифры

Предлагаемая Минцифры реформа отрасли связи может выдавить с рынка тысячи небольших операторов, поднять тарифы и затормозить развитие региональных сетей. Об этом предупредили представители российских ИТ- и телеком-ассоциаций. Пока проект обсуждается и окончательного решения нет.

Ведомство предлагает заменить почти 20 видов лицензий тремя: базовой, универсальной и генеральной.

Для них потребуется от 5 млн до 100 млн рублей уставного капитала, а операторам ШПД придётся обеспечить заданный охват домов и развернуть узлы связи в муниципалитетах. Индивидуальных предпринимателей с рынка связи вообще попросят на выход.

По оценке Ассоциации телекоммуникационных операторов, которую приводит РБК, региональные провайдеры обеспечивают 45% российского рынка широкополосного доступа и 55% его B2C-сегмента. Из 4,68 тыс. действующих операторов 21% получает менее 100 млн рублей выручки в год, а 36% — менее 200 млн.

После реформы в 27 регионах может не остаться ни одного местного оператора. Общие затраты отрасли оцениваются в сотни миллиардов рублей. Даже компании, которые выполнят новые требования, рискуют на несколько лет заморозить инвестиции в развитие сетей.

Особенно больно реформа может ударить по небольшим населённым пунктам и частному сектору, куда крупные игроки традиционно идут без особого энтузиазма.

Уход местных провайдеров, по мнению экспертов, усилит цифровое неравенство, сократит конкуренцию и в итоге подтолкнёт тарифы вверх. ИТ-разработчики также потеряют крупных заказчиков и площадки для тестирования биллинга, медиасервисов и систем защиты контента.

Отдельный спорный пункт — передача инфраструктуры и абонентов лишившихся лицензии компаний федеральным операторам с приоритетным правом выкупа сети.

В Минцифры отвечают, что хотят оставить на рынке надёжные компании, способные инвестировать в модернизацию, сохранив добросовестную конкуренцию. Замечания отрасли пока собирают.

RSS: Новости на портале Anti-Malware.ru