HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > ИНФО > Мировые новости. Обсуждения.
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 07.02.2018, 23:14
seostock
Флудер
Регистрация: 02.07.2010
Сообщений: 2,626
С нами: 8348726

Репутация: 51


По умолчанию

Исследователь по безопасности Паулос Ибело обнаружил "дыру"в Hotspot Shield — популярном VPN-сервисе, обещающим более 500 миллионам своих клиентов полностью анонимный и приватный веб-серфинг. Из-за уязвимого кода могут быть раскрыты личные данные пользователей, включая их местоположение и название беспроводной сети.

"Обладая такой информацией, как имя сети Wi-Fi, злоумышленник может сузить круг поиска и узнать, где находится его жертва", — сказал Ибело. Получив от эксперта код, журналисты издания ZDNet проверили его работоспособность на разных устройствах и убедились в реальности потенциальной атаки.

По словам исследователя, ошибка присутствует в веб-сервере (895 порт), который Hotspot Shield устанавливает на компьютер. Эксплойт, состоящий из всего нескольких строчек кода, извлекает из размещенного на сервере JavaScript-файла данные, имеющие критическое значение для безопасности. Более того, говорит Ибело, код может быть изменен таким образом, чтобы собирать данные, вводимые пользователем на подставных сайтах.

Разработчик Hotspot Shield, компания AnchorFree признала ошибку, по вине которой "может быть раскрыта некоторая общая информация, такая как страна пользователя". "Мы уделяем первостепенное значение безопасности пользователей, поэтому на этой неделе мы выпустим обновление, которое полностью удалит уязвимы компонент", — сказали представители фирмы.

https://hitech.vesti.ru/article/762163/
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.