Как стать автором
Обновить
12
0
That skriptkid @Blackskriptkid

Программист

Отправить сообщение

Воруем ЭЦП, используя Man-In-The-Disk

Время на прочтение14 мин
Количество просмотров10K

Казахстанские мобильные приложения mEGOV и ЕНПФ используют ЭЦП, как один из способов авторизации. Чтобы авторизоваться этим способом, вам необходимо перенести файл с ЭЦП на телефон. Такой метод авторизации уязвим перед атакой Man-In-The-Disk (о ней в подробностях ниже). Чтобы стать жертвой атаки, вам достаточно установить любое ваше любимое приложение, которые было скрытно модифицировано злоумышленником. Я наглядно покажу, как это может быть сделано. Для начала выясним, как такие приложения могут попасть к пользователю.

Всего голосов 21: ↑21 и ↓0+21
Комментарии14

Информация

В рейтинге
Не участвует
Откуда
Казахстан
Зарегистрирован
Активность