Uber игнорирует ошибку, сводящую на нет двухфакторную аутентификацию

Uber игнорирует ошибку, сводящую на нет двухфакторную аутентификацию

Uber игнорирует ошибку, сводящую на нет двухфакторную аутентификацию

Uber продолжает игнорировать проблему, которая может позволить злоумышленнику взломать учетные записи пользователей, минуя двухфакторную аутентификацию. По заявлениям компании, ошибка не представляет серьезную проблему безопасности.

Напомним, что Uber начала тестирование двухфакторную аутентификацию в своих системах в 2015 году, на данный момент эта система входа используется многими клиентами компании. Но эту меру безопасности, как оказалось, можно обойти.

Исследователь в области безопасности Каран Саини, обнаруживший этот недостаток, отправил компании свой отчет, в котором подробно описана ошибка, нивелирующая действие двухфакторной аутентификации. Однако Uber отметила этот отчет «содержащим полезную информацию, однако не требующим немедленного реагирования».

«Это не очень серьезная проблема», — отметил Роб Флетчер, менеджер по безопасности Uber, в своей переписке с экспертом.

Баг кроется в том, как Uber аутентифицирует пользователя при входе на платформу. Результатом эксплуатации этой ошибки может стать возможность войти в систему без ввода правильного кода. Это значит, что злоумышленник, получивший такие ваши данные, как электронная почта и пароль, может легко войти в систему, минуя двухфакторную аутентификацию.

Учитывая, что данные клиентов Uber ранее не раз попадали в руки злоумышленников, достаточно вспомнить последнюю крупную утечку, которая, впрочем, не затронула россиян, наличие такого бага все же представляет серьезную проблему безопасности.

Минцифры меняет структуру: реорганизация может затронуть ИБ, ИИ

Реорганизация Минцифры может затронуть несколько подразделений и изменить структуру и полномочия как минимум части департаментов. Кроме того, должностей могут лишиться два заместителя министра. По данным источников, планируется уход заместителя главы Минцифры Александра Шойтова, который курирует департамент информационной безопасности.

О планах по реорганизации Минцифры сообщило РБК со ссылкой на несколько источников в ИТ- и телеком-отраслях.

Помимо Шойтова, четыре источника издания сообщили о возможном уходе заместителя министра Сергея Кучушева. Он курирует департамент экономики и финансов, департамент развития ИТ-отрасли, а также департамент развития цифровых компетенций и образования.

Врио руководителя последней структуры Евгений Хасин также может покинуть пост. При этом, по данным источников, окончательные решения по Хасину и Шойтову ещё не приняты.

В целом реорганизация должна охватить несколько подразделений. В частности, предполагается объединить департамент развития облачных сервисов с департаментами развития искусственного интеллекта и больших данных.

Полномочия департамента развития цифровых компетенций и образования планируется передать другим структурам. Часть функций департамента информационной безопасности, по словам источников, могут перейти ФСБ, ФСТЭК России и другим подразделениям Минцифры.

Как отмечают собеседники издания, процесс реорганизации ведомства идёт уже около полутора месяцев. В результате планируется высвободить 15% персонала.

RSS: Новости на портале Anti-Malware.ru