Какой рейтинг вас больше интересует?
|
Главная / Главные темы / Тэг «encrypt»
Как уязвимость платежной системы раскрывала данные кредитных карт 2017-07-27 19:53:04
Недавно решил проверить на уязвимости сайты платежных систем (ua,ru). Нашёл топ такого рода сервисов ...
+ развернуть текст сохранённая копия
Недавно решил проверить на уязвимости сайты платежных систем (ua,ru). Нашёл топ такого рода сервисов, на множестве из которых были обнаружены xss, csrf и другие популярные уязвимости. Были компании, которые оперативно устраняли уязвимости, благодарили и договаривались о сотрудничестве, были, которые молча фиксили, и самый неприятный момент — компании, которые не верили в опасность проблемы, я пытался доказать им обратное, что дело обстоит серьезно, предлагал показать уязвимость на их тестовом аккаунте, говорили, что исправят, но до сих пор и не исправили (maxkassa.ru).
Есть одна платежная система, на которой присутствовала уязвимость, позволяющая получить критически важную информацию о пользователе, его пароле, кредитной карте и тд. Баг очень легко воспроизводился, правда вывод средств со взломанных аккаунтов был затруднен по нескольких причинам, расскажу о них под катом. Читать дальше →
Тэги: account, bruteforce, cvv2, disclosure, encrypt, information, it-систем, md5, pay2me, plategka, takeover, безопасность, веб-сайтов, веб-сервисов, информационная, платежные, разработка, системы, тестирование, уязвимость
[Перевод] Отзыв сертификатов не работает 2017-07-10 00:01:01
Прямо сейчас у нас есть небольшая проблема, но на мой взгляд, со временем ситуация может только ...
+ развернуть текст сохранённая копия
Прямо сейчас у нас есть небольшая проблема, но на мой взгляд, со временем ситуация может только ухудшиться. Всё больше и больше сайтов получают сертификаты — необходимые документы для внедрения HTTPS — но у нас нет механизма для защиты от злоупотреблений.
Сертификаты
Мы сейчас видим настоящую золотую лихорадку вокруг сертификатов, поскольку всё больше сайтов внедряют HTTPS. Кроме очевидных преимуществ безопасности и приватности, есть и другие выгоды от внедрения защищённых соединений, которые я перечислил в статье «Вы всё ещё думаете, что вам не нужен HTTPS?». Обычно именуемые «SSL-сертификаты» или «HTTPS-сертификаты» разлетаются со скоростью, которой мы никогда не видели в истории интернета. Каждый день я исследую сайты из первого миллиона по посещаемости и анализирую различные аспекты их безопасности, а каждые 6 месяцев публикую отчёт. Вы можете изучить эти отчёты здесь, но сейчас посмотрим на темпы внедрения HTTPS.
Процент сайтов из первого миллиона самых популярных сайтов по статистике Alexa, где стоит редирект на версию HTTPS Читать дальше →
Тэги: certificate, chrome, crl, encrypt, firefox, https, let's, ocsp, transparency, безопасность, веб-сайтов, информационная, криптография, отзыв, разработка, сертификата, сертификаты, сертификации, центра
BlackBerry 10.3.3 получит поддержку сертификатов Let’s Encrypt 2016-10-29 00:27:54
... сертификатов Let’s Encrypt на операционной системе ... сертификатов Let’s Encrypt
+ развернуть текст сохранённая копия
Просматривая свежие приложения, появившиеся в BlackBerry World в этом месяце, я обратил внимание на приложение под названием multiCert от arsMOBILIS. Предназначенное для добавления поддержки сертификатов Let’s Encrypt на смартфоны на базе BlackBerry 10, это приложение подтверждает наличие встроенной поддержки корневых и подписанных сертификатов Let’s Encrypt на операционной системе BlackBerry 10.3.3: Важно: Это приложение не требуется для BlackBerry … Читать далее BlackBerry 10.3.3 получит поддержку сертификатов Let’s Encrypt →
Тэги: 10.3.3, blackberry, encrypt, новости
StartCOM: Certificate Transparency, бесплатные* EV SSL сертификаты 2016-04-03 13:39:58
* (сама проверка до уровня EV остается платной)
+ развернуть текст сохранённая копия
* (сама проверка до уровня EV остается платной)
Либерализация глобальной инфраструктуры PKI не прошла мимо шестого по величине удостоверяющего центра StartCOM, любимого многими за «нетрадиционную» ценовую политику.
Читать дальше →
Тэги: certificate, encrypt, let's, let'sencrypt, letsencrypt, ssl, startcom, startssl, tls, transparency, администрирование, безопасность, веб-сайтов, доменных, имен, информационная, разработка, серверное, сертификаты, системное
Главная / Главные темы / Тэг «encrypt»
|
Взлеты Топ 5
Падения Топ 5
|