Rizična Android autentifikacija

Izvor: ITsvet.com, 06.Avg.2013, 11:43   (ažurirano 02.Apr.2020.)

Rizična Android autentifikacija

Karakteristika koja omogućava Android korisnicima da autentifikuju sebe na Google web sajtovima bez da su uneli svoju lozinku naloga može da bude zloupotrebljena od strane lažnih aplikacija koje će dati napadačima pristup Google nalozima, naveli su sigurnosni istraživači na Defcon sigurnosnoj konferenciji u Las Vegasu. Karakteristika je nazvana „weblogin“ i radi time što se generiše jedinstveni token koji se može koristiti da se direktno autentifikuju korisnici na Google Web sajtovima koristeći naloge koji su već konfigurisani na njihovim uređajima. Weblogin nudi bolji korisnički doživljaj ali može da potencijalno ugrozi privatnost i bezbednost Google naloga.
Pogledaj vesti o: Android

Nastavak na ITsvet.com...



Napomena: Ova vest je automatizovano (softverski) preuzeta sa sajta ITsvet.com. Nije preneta ručno, niti proverena od strane uredništva portala "Vesti.rs", već je preneta automatski, računajući na savesnost i dobru nameru sajta ITsvet.com. Ukoliko vest (članak) sadrži netačne navode, vređa nekog, ili krši nečija autorska prava - molimo Vas da nas o tome ODMAH obavestite obavestite kako bismo uklonili sporni sadržaj.