La réalité du piratage de Coupang… Le système d'authentification s'est effondré par des initiés (complet)

MSN - 10/02
Falsification du « passe électronique » en volant la clé de signature... Gestion inadéquate de l'historique des clés et détection d'accès anormal pour contourner les procédures de connexion... Un chemin d'exploration à grande échelle s'ouvre (Séoul = Yonhap News) Reporter Oh Ji-eun = Comment les développeurs du logiciel Coupang (SW) ont-ils pu voler 33 millions d'informations personnelles ? Il est possible de commettre des actes déviants tels que la fuite d'informations personnelles à grande échelle en abusant des informations apprises au cours de l'emploi...

Falsification du « pass électronique » en volant la clé de signature... Contourner le processus de connexion

Mauvaise gestion de l’historique des clés et détection des accès anormaux… Chemin d’exploration massif ouvert

(Séoul = Yonhap News) Reporter Oh Ji-eun = Comment les développeurs du logiciel Coupang (SW) ont-ils pu voler 33 millions d'informations personnelles ?

Le mauvais système de gestion de Coupang est à l'origine du comportement déviant consistant à divulguer des informations personnelles à grande échelle en abusant des informations apprises au cours de son emploi.

Le ministère des Sciences et des TIC a annoncé le 10 les résultats de l'enquête conjointe de l'équipe d'enquête publique-privée sur l'accident de violation du réseau d'information et de communication Coupang au complexe gouvernemental de Séoul le 10.

◇ Développeur Coupang, comment ont-ils volé des informations personnelles ? Voler des clés de signature et falsifier des laissez-passer

Selon l'annonce du gouvernement, l'attaquant était un développeur de logiciels (ingénieur back-end) qui avait conçu et développé un système d'authentification des utilisateurs...
[Courte citation de 8% de l'article original]

Loading...