Хакеры обнаружили в Twitter ненадежную систему защиты паролей

Хакеры обнаружили в Twitter ненадежную систему защиты паролей

Злоумышленники могут взломать учетную запись посредством подбора паролей с разных IP-адресов. Хакеро бнаружил фундаментальную уязвимость в системе безопасности социальной сети Twitter. Брешь позволяет злоумышленникам получить незаконный доступ к учетным записям пользователей Twitter посредством брут-форс атаки.

По словам Даниэля Деннис Джонса (Daniel Dennis Jones), чья учетная запись была недавновзломана,система безопасности Twitter использует ограничения попыток входа в учетную запись по IP-адресу. Вследствие, злоумышленники могут использовать неограниченное количество IP-адресов для подбора пароля. Джонс отмечает, что этого можно было бы избежать, если бы Twitter выставил ограниченное количество попыток или использовал систему двухфакторной аутентификации, как это делает Google, сообщает securitylab.ru.

Взлом учетной записи Джонса осуществлялся при помощи программы, которая «пытается войти в социальную сеть посредством подбора широко используемых паролей». Отметим, что большинство служб и сайтов блокирует учетную запись после определенного количества попыток, или же требует введения CAPTCHA-кода. В Twitter же ограничения выставлены только для IP-адресов.

В настоящий момент представители Twitter не предоставили комментариев по поводу сложившейся ситуации.

Telegram починил веб-прокси в Windows и предупредил о рисках

В десктопном Telegram вышло обновление 7.1.2, которое улучшает работу нового типа веб-прокси. Разработчики исправили ошибку, из-за которой часть таких подключений не работала в Windows, а заодно добавили предупреждение о возможных рисках.

Веб-прокси появился в Telegram Desktop 7.1.0. Новая технология позволяет передавать трафик MTProxy внутри обычного HTTPS- или WebSocket-соединения с доменом.

Для этого клиент использует встроенный WebView, а соединение со стороны выглядит как привычный веб-трафик. Такая маскировка может помочь в сетях, где обычные способы подключения к Telegram ограничиваются.

Но бесплатный туннель может прийти с сюрпризом. При добавлении веб-прокси Telegram теперь сообщает, что тот запускает веб-страницу своего провайдера в фоновом режиме на всё время соединения. Поэтому подключаться рекомендуется только к сервисам, владельцам которых пользователь доверяет.

Кроме того, провайдер веб-прокси может разместить спонсируемый канал прямо в списке чатов. Telegram отдельно подчёркивает, что фоновая страница не получает доступ к содержимому трафика мессенджера. Однако сам факт запуска стороннего веб-компонента за кулисами разработчики решили отметить отдельно.

Если судить по исходному коду, реализация веб-прокси затронула транспорт MTProto, настройки соединения, встроенный веб-компонент и механизм показа промоматериалов.

Версия Telegram Desktop 7.1.2 стала уже вторым исправлением после крупного релиза 7.1.0. Помимо веб-прокси, разработчики поправили восстановление окон и чатов, системную проверку орфографии, сортировку непрочитанных диалогов и несколько причин аварийного завершения программы.

RSS: Новости на портале Anti-Malware.ru