Σε έρευνα του Forbes που δημοσιεύθηκε στις 13 Ιανουαρίου, παρουσιάζεται με τον πιο χαρακτηριστικό τρόπο πως διαδικτυακοί εγκληματίες μπορούν να εκμεταλλευθούν μια σοβαρή ευπάθεια του Sign in With. Συγκεκριμένα, πρόκειται για τη δυνατότητα που δίνει η Google να χρησιμοποιήσεις τον λογαριασμό σου για να συνδεθείς σε διάφορες υπηρεσίες του internet εύκολα και γρήγορα σε σχέση με την παραδοσιακή μέθοδο δημιουργίας λογαριασμών.

Το τέλος μιας ολόκληρης εποχής για την Cosmote – Αλλάζει ονομασία!

Ωστόσο, όπως έδειξε ο Dylan Ayrey, CEO και συνιδρυτής της Trufflesecurity, κάποιος που αγοράζει domain μια εταιρείας που πλέον δεν υπάρχει και τα χρησιμοποιεί για να δημιουργήσει λογαριασμούς ηλεκτρονικού ταχυδρομείου πρώην υπαλλήλων, δίνει τη δυνατότητα σε έναν διαδικτυακό εγκληματία που χρησιμοποιεί αυτούς τους λογαριασμούς να συνδεθεί σε οποιοδήποτε προϊόν λογισμικού που είχε χρησιμοποιήσει ο οργανισμός.

Για παράδειγμα ChatGPT, Notion, Slack και Zoom, αλλά και συστήματα HR τα οποία περιείχαν φορολογικά έγγραφα, αποκόμματα μισθοδοσίας, ασφαλιστικές πληροφορίες, αριθμούς κοινωνικής ασφάλισης. Πάντως η Google από την μεριά της έχει ενημερώσει πλέον το έγγραφο υποστήριξης με το οποίο ενημερώνει πως πρέπει να γίνεται σωστά εκ μέρους των developers η απενεργοποίηση ενός οργανισμού, ενώ υποβαθμίζει το μέγεθος της απειλής σημειώνοντας ότι πρόκειται για δεδομένα που αποθηκεύονται σε τρίτους και όχι στην ίδια την Google.

Ακολουθήστε το Techmaniacs.gr στο Google News για να διαβάζετε πρώτοι όλα τα τεχνολογικά νέα. Ένας ακόμα τρόπος να μαθαίνετε τα πάντα πρώτοι είναι να προσθέσετε το Techmaniacs.gr στον RSS feeder σας χρησιμοποιώντας τον σύνδεσμο: https://techmaniacs.gr/feed/.

Προηγούμενο άρθροLIDL Hellas: Ανακαλεί αυτές τις βερμούδες (εικόνα)
Επόμενο άρθροΈνα σπάνιο φαινόμενο ορατό με γυμνό μάτι στον ουρανό στις 21 Ιανουαρίου
Baladis Koumpouras
Editor in Chief @ techmaniacs.gr με μεγάλη αγάπη για αυτό που κάνει, ο οποίος απασχολείται με θέματα που ενδιαφέρουν το μεγαλύτερο μέρος του κοινού, με people-first content. Γνωρίζει τα πάντα από τεχνολογία και έχει μεγάλη εμπειρία στις συγκρίσεις των πακέτων καρτοκινητής, όσον αφορά τους τηλεπικοινωνιακούς παρόχους. Μελετά ενδελεχώς ανακοινώσεις νέων τραπεζικών προιόντων και ενημερώνει τους αναγνώστες του για θέματα ηλεκτρονικής τραπεζικής. Αγαπά να κατευθύνει τους αναγνώστες του σε σωστά πακέτα που αφορούν το ηλεκτρικό ρεύμα και τους παρόχους ηλεκτρικού ρεύματος στην Ελλάδα. Στον ελεύθερό του χρόνο, μελετά πακέτα καρτοκινητής, ή όρους συμβολαίων ηλεκτρικού ρεύματος, ή προσπαθεί να βρει μια νέα ενδιαφέρουσα υπηρεσία να την παρουσιάσει στο κοινό του.

1 ΣΧΟΛΙΟ

ΑΦΗΣΤΕ ΜΙΑ ΑΠΑΝΤΗΣΗ

εισάγετε το σχόλιό σας!
παρακαλώ εισάγετε το όνομά σας εδώ

This site uses Akismet to reduce spam. Learn how your comment data is processed.