![]() ![]() ![]()
Какой рейтинг вас больше интересует?
|
Главная / Каталог блогов / Cтраница блогера Хабрахабр: Web-разработка / Блог / Захабренные / Запись в блоге
![]()
Как взломать двухфакторную аутентификацию Яндекса2015-02-04 23:16:57 (читать в оригинале)Наконец-то Яндекс запилил двухфакторную аутентификацию. Я не ждал подвоха, но, похоже, зря. Как работает двухфакторная аутентификация Яндекса? В браузере отображается QR-код, юзер сканирует его специальным приложением, браузер сразу это чувствует и авторизует пользователя. QR-код расшифровывается в ссылку вот такого вида: yandex.ru/promo/2fa?track_id=38e701d0bb5abaf50d381c3f95e0f341a8 Внутри всего этого веб-страничка с QR-кодом постоянно опрашивает сервер в ожидании авторизации:
Как только пользователь отсканирует приложением Яндекса QR-код, следующий такой запрос отдаст браузеру куку. В чем здесь проблема? Читать дальше → Тэги: android, аутентификация, безопасность, веб-разработка, двухфакторная, информационная, разработка, яндекс
|
![]() ![]()
Категория «Истории»
Взлеты Топ 5
Падения Топ 5
![]()
Популярные за сутки
|
Загрузка...

BlogRider.ru не имеет отношения к публикуемым в записях блогов материалам. Все записи
взяты из открытых общедоступных источников и являются собственностью их авторов.
взяты из открытых общедоступных источников и являются собственностью их авторов.