Дыра в безопасности вынудила Twitter и ряд других сервисов отказаться от поддержки OAuth

отметили
9
человек
в архиве
Дыра в безопасности вынудила Twitter и ряд других сервисов отказаться от поддержки OAuth
Детального описания уязвимости в OAuth приведено не было, известно лишь, что хакер может использовать ее для проведения атаки с элементами социальной инженерии, заставляя пользователя выдавать данные. Для устранения причины данной проблемы требуется вносить изменения в сам протокол OAuth, подобные работы ведутся уже на протяжении недели. Команда разработчиков протокола координирует свои усилия с использующими его онлайн-сервисами, чтобы добиться скорейшего устранения утечки. Решение ожидается уже в самое ближайшее время
Добавил HugC HugC 23 Апреля 2009
Комментарии участников:
Ни одного комментария пока не добавлено


Войдите или станьте участником, чтобы комментировать