โจมตีเข้ารหัสลับที่รู้จักกันดีสามารถนำมาใช้โดยแฮกเกอร์เข้าสู่การใช้งานเว็บใช้นับล้านคนตามสองผู้เชี่ยวชาญด้านความปลอดภัยที่วางแผนเพื่อหารือเกี่ยวกับปัญหาในการประชุมรักษาความปลอดภัยที่จะเกิดขึ้น นักวิจัย Nate Lawson และ Taylor Nelson กล่าวว่าพวกเขาได้ค้นพบข้อบกพร่องด้านความปลอดภัยขั้นพื้นฐานที่มีผลต่อโหล open - source software libraries -- รวมถึงใช้ซอฟต์แวร์ที่ดำเนิน OAuth และมาตรฐาน OpenID -- ที่ใช้ในการตรวจสอบรหัสผ่านและชื่อผู้ใช้เมื่อ คนเข้าสู่เว็บไซต์ OAuth และตรวจสอบ OpenID ยอมรับเว็บไซต์ที่นิยมเช่น Twitter และ Digg พวกเขาพบว่าบางรุ่นของระบบเหล่านี้มีความเสี่ยงที่จะเข้าสู่สิ่งที่เรียกว่าโจมตีเวลา Cryptographers รู้จักโจมตีเวลา 25 ปี แต่พวกเขาคิดว่าโดยทั่วไปจะยากมากที่จะดึงออกผ่านเครือข่าย นักวิจัยมีวัตถุประสงค์เพื่อแสดงให้เห็นว่าไม่กรณี
ปล. แปลโดย google translate
**Hidden Content: To see this hidden content your post count must be 1 or greater.**


Reply With Quote
