Комментарии 12
The Simpsons — Days without an accident
www.youtube.com/watch?v=hfzbB_B3HS0
www.youtube.com/watch?v=hfzbB_B3HS0
Одни вендоры закрывают баги, сотрудничают и даже приглашают на работу, другие — игнорируют, а некоторые даже пишут заявление (мол, что это их детище трогают). Вендор вендору рознь :)
Хм, а где данные пользователей-то?
Я в смысле для научного интереса онли (сам пользуюсь any.do)
Я в смысле для научного интереса онли (сам пользуюсь any.do)
Насколько я понял, это не совсем обход 2-х факторной авторизации, а сродни похищению сессии. Обязательными условиями являются: наличие уязвимого расширения, активная сессия (для 2-х факторной авторизации) на сайте, браузер с уязвимым расширением должен быть запущен.
Впрочем, ущерб от этого не меньше. Поскольку, есть возможность проксирования в контексте браузера, то ни одна, даже самая хитрая, авторизация не спасёт, а «уязвимыми» будут — все посещаемые сайты. Более того — все внутренние ресурсы тоже могут быть под угрозой.
Вывод: чем меньше сторонних расширений, тем лучше.
Впрочем, ущерб от этого не меньше. Поскольку, есть возможность проксирования в контексте браузера, то ни одна, даже самая хитрая, авторизация не спасёт, а «уязвимыми» будут — все посещаемые сайты. Более того — все внутренние ресурсы тоже могут быть под угрозой.
Вывод: чем меньше сторонних расширений, тем лучше.
Any.DO написали, что пофиксили twitter.com/AnyDO/status/376837896520491009
Зарегистрируйтесь на Хабре, чтобы оставить комментарий
0day в расширении Any.DO