Car-tech

นักวิจัย: การตรวจสอบความผิดพลาดอาจส่งผลต่อล้าน

Faith Evans feat. Stevie J – "A Minute" [Official Music Video]

Faith Evans feat. Stevie J – "A Minute" [Official Music Video]
Anonim

เนื่องจากข้อผิดพลาดในการรายงานเรื่องราว "นักวิจัย: crack การรับรองความถูกต้องอาจส่งผลกระทบต่อหลายล้านคน" โพสต์เมื่อวันพฤหัสบดีอธิบายเป้าหมายการโจมตีระบบการรับรองความถูกต้องทางอินเทอร์เน็ตอย่างไม่ถูกต้อง โจมตีเป้าหมายลายเซ็นดิจิทัลที่ใช้โดยโทเค็นการรับรองความถูกต้องที่ส่งมาจากเบราว์เซอร์เพื่อพิสูจน์ว่าผู้ใช้ล็อกอินเข้าสู่เว็บไซต์

เรื่องราวได้รับการแก้ไขบนสายแล้ว พาดหัวอ่านตอนนี้:

นักวิจัย: รอยแตกในการรับรองความถูกต้องอาจส่งผลกระทบต่อคนนับล้าน

[อ่านเพิ่มเติม: วิธีลบมัลแวร์จากพีซีที่ใช้ Windows ของคุณ]

และย่อหน้าที่สี่และห้าได้ถูกแทนที่ด้วย:

เป็นเรื่องยากมากเพราะต้องใช้การวัดที่แม่นยำมาก มีรอยแตกของโทเค็นการตรวจสอบโดยการวัดเวลาที่เครื่องคอมพิวเตอร์จะต้องตรวจสอบลายเซ็นดิจิทัล ในบางระบบเซิร์ฟเวอร์จะตรวจสอบลายเซ็นลับๆบนโทเค็นที่ส่งโดยผู้ใช้เพื่อพิสูจน์ว่าเขาได้เข้าสู่ระบบ จะเตะกลับข้อความแสดงข้อผิดพลาดทันทีที่พบอักขระไม่ดี ซึ่งหมายความว่าคอมพิวเตอร์ส่งข้อผิดพลาดสำหรับโทเค็นที่ไม่ดีอย่างสมบูรณ์เล็กน้อยเร็วกว่าที่ตัวอักษรตัวแรกถูกต้อง

โดยการส่งลายเซ็นอีกครั้งและอีกครั้งการขี่จักรยานผ่านอักขระและการวัดเวลาที่ใช้สำหรับเครื่องคอมพิวเตอร์เพื่อตอบสนอง, แฮ็กเกอร์สามารถหาลายเซ็นดิจิทัลได้อย่างถูกต้อง

การโจมตีช่วยให้คนปลอมตัวเป็นผู้ใช้เว็บไซต์ที่ถูกต้องโดยไม่จำเป็นต้องเข้าสู่ระบบ