Önerilen, 2024

Editörün Seçimi

FAIL: Getsafeonline şifre kuvveti test cihazı, şu anda çevrimdışı haberi PLAIN TEXT'e şifre gönderdi

Stay Safe from Phishing and Scams

Stay Safe from Phishing and Scams

İçindekiler:

Anonim

Saygın, yüksek profilli web güvenliği portalı, utanç verici güvenlik kusurunun keşfedilmesini takiben şifre denetleyicisini kaldırır

İngiltere hükümetinin “tercih edilen çevrimiçi güvenlik önerileri” web sitesi Getsafeonline, kullanıcılar düz metin olarak şifreleri gönderdiğini öğrendikten sonra 'şifre kuvveti test cihazını' çevrimdışı çekti.

Web sayfası, insanlardan ne kadar güçlü olduklarını kontrol etmek için bir dizi faktöre dayanarak verilen bir puanla bir şifre girmelerini istedi. Şaşırtıcı bir şekilde, parola denetleyicisi görünüşte sunucuya girilen parolayı düz metin olarak gönderiyordu; bu da herkesin araya girmesini ve çalmasını basitleştiriyordu.

Daha da kötüsü, şifre sayfanın URL’sine dahil edildi ve bağlantıyı izleyen herkes için utanç verici bir şekilde çalmak kolaylaştı.

Şok kullanıcılar, öfkelerini seslendirmek için Twitter'a döndü, Getsafeonline görünüşte şifre aracını çevrimdışı duruma getirdi.

Pes ediyorum! Şifremi gerçekten URI'da HTTP üzerinden URI'da mı gönderdin? #fail #infosec @GetSafeOnline @DaveLeeBBC

- Paul Moore (@Rambling_Rant) 4 Haziran 2014

Getsafeonline, İngiltere’deki internet kullanıcılarını, Gameover Zeus ve CryptoLocker’a karşı kendilerini korumak için acil eylemde bulunmaya çağırıyor.

Bu hafta başlarında, Ulusal Suç Ajansı ve FBI, suç çeteleri tarafından kullanılan sunucular bozulurken insanların harekete geçmeleri için iki hafta sürdüğü konusunda uyardı.

Getsafeonline tarafından verilen tavsiyeler, şifrelerini değiştiren ve daha güvenli olanları seçen insanları içeriyordu. 'Parola gücü test cihazı', insanların daha iyi şifreler seçmelerine yardımcı olmak için tasarlandı, ancak güvenli olmayan bir bağlantı üzerinden bunları düz metin olarak ileterek başka bir şey yapmıyordu.

Bu haftanın başlarında Getsafeonline, bilgisayarları Gameover Zeus ve CryptoLocker'a karşı nasıl koruyacağına dair tavsiyelerin yayınlanmasının ardından trafik sular altında kaldıktan sonra çevrimdışı oldu.

Parola denetleyicisi hakkında daha fazla bilgi istedik ve bu hikayeyi yakında güncelleyeceğiz.

Top