В мобильном приложении конференции RSA содержались незащищенные данные об ее участниках

Apollon
Оффлайн

Apollon

Заблокирован
Регистрация
07.09.17
Сообщения
5.309
Реакции
1.010
Репутация
1.625
Обратите внимание, если вы хотите провести сделку с данным пользователем, на то, что он заблокирован! Обязательно используйте услуги гаранта и не переводите денежные средства данному пользователю первым.
You must be registered for see images attach

Киберэксперт под псевдонимом svblобнаружилв мобильном приложении конференции по безопасности RSA незащищенную информацию об участниках мероприятия.

В частности, специалисту удалось извлечь из базы данных имена участников конференции, проэксплуатировав уязвимость в программном интерфейсе приложения (API). Таким образом svbl получил список из 114 имен.

По словам эксперта, для успешной эксплуатации данной проблемы достаточно иметь учетную запись конференции RSA.

Напомним, в 2014 году конференцияоказаласьна грани срыва после того, как Эдвард Сноуден заявил, что компания RSA Security получила взятку в размере $10 млн от представителей АНБ США за установку генератора случайных чисел Dual_EC_DRBG в качестве алгоритма по умолчанию для шифрования в BSAFE.

Конференция RSA - международная конференция по информационной безопасности, на которой обсуждаются технологии современной защиты информационных систем, проблемы безопасности, тенденции развития сетевых угроз и вредоносных программ.
 
Сверху Снизу