Как стать автором
Обновить
17
0
Зумный Яков @zuyac

Пользователь

Отправить сообщение

Как взломать двухфакторную аутентификацию Яндекса

Время на прочтение2 мин
Количество просмотров103K
Наконец-то Яндекс запилил двухфакторную аутентификацию. Я не ждал подвоха, но, похоже, зря.

Как работает двухфакторная аутентификация Яндекса?

В браузере отображается QR-код, юзер сканирует его специальным приложением, браузер сразу это чувствует и авторизует пользователя.

QR-код расшифровывается в ссылку вот такого вида:

yandex.ru/promo/2fa?track_id=38e701d0bb5abaf50d381c3f95e0f341a8

Внутри всего этого веб-страничка с QR-кодом постоянно опрашивает сервер в ожидании авторизации:
POST /auth/magic/status/ HTTP/1.1
Host: passport.yandex.ru

track_id=38e701d0bb5abaf50d381c3f95e0f341a8

Как только пользователь отсканирует приложением Яндекса QR-код, следующий такой запрос отдаст браузеру куку.

В чем здесь проблема?
Читать дальше →
Всего голосов 207: ↑174 и ↓33+141
Комментарии75

Как я был телефонным фрикером

Время на прочтение3 мин
Количество просмотров62K
image
картинка для привлечения внимания.

Фрикинг (phreaking), иногда фрикерство — мошенничество, связанное с телефонными (а в последнее время и с мобильными) сетями, один из подвидов хакерства. Источник
Английская википедия
Читать дальше →
Всего голосов 104: ↑93 и ↓11+82
Комментарии39

Информация

В рейтинге
Не участвует
Откуда
Россия
Дата рождения
Зарегистрирован
Активность