CookieMonster krade HTTPS cookie

Izvor: ITsvet.com, 15.Sep.2008, 14:37   (ažurirano 02.Apr.2020.)

CookieMonster krade HTTPS cookie

Pojedini sigurnosni istraživači upozoravaju da stižu napadi CookieMonster-om. U pitanju su napadi koji su kreirani sa ciljem da ukradu informacije koje su vezane za brojeve, korisnička imena i lozinke korisnika platnih kartica i uopšte bankarskih usluga. CookieMonster je Python bazirani alat koji aktivno traži neosigurane HTTPS cookie-je i beleži ih kao normalne http cookie-je i Firefox kompatibilne cookie. HTTPS bi trebali da budu osigurani cookie-ji jer je upravo S oznaka sa Secure Socket Layer ili SSL. Zato što su HTTPS cookie-ji puni informacija vezanih za autentifikaciju mogu se iskoristiti za online pristup bankovnim računima, Webmail nalozima i slično.

Nastavak na ITsvet.com...



Napomena: Ova vest je automatizovano (softverski) preuzeta sa sajta ITsvet.com. Nije preneta ručno, niti proverena od strane uredništva portala "Vesti.rs", već je preneta automatski, računajući na savesnost i dobru nameru sajta ITsvet.com. Ukoliko vest (članak) sadrži netačne navode, vređa nekog, ili krši nečija autorska prava - molimo Vas da nas o tome ODMAH obavestite obavestite kako bismo uklonili sporni sadržaj.