Netflix представил тизер, постер и кадры... 14.09.2025 Borderlands 4 тонет в негативных отзывах... 12.09.2025 Фильм по BioShock основан на первой игре 11.09.2025 СМИ: четвёртый сезон «Ведьмака» выйдет в... 10.09.2025 Киану Ривз готов вернуться к роли Джонни... 09.09.2025 ![]() 0 8 14.09.2025, Воскрес. ![]() Netflix представил тизер, постер и кадры из четвёртого сезона "Ведьмака" Мировая премьера состоится 30 октября 0 22 12.09.2025, Пятница ![]() Borderlands 4 тонет в негативных отзывах в Steam Многие игроки на ПК оказались неприятно удивлены после запуска Borderlands 4: как выяснилось, производительность игры оставляет желать лучшего. 0 23 11.09.2025, Четверг ![]() Фильм по BioShock основан на первой игре Экранизация BioShock подала признаки жизни — в интервью The Direct её упомянул продюсер Рой Ли (Roy Lee). 0 25 10.09.2025, Среда ![]() СМИ: четвёртый сезон «Ведьмака» выйдет в октябре. Спин-офф про банду Крыс ещё жив Если верить порталу Redanian Intelligence, продолжение истории Геральта и Цири стартует в конце октября. О ТОМ, НА ЧТО СПОСОБНЫ ДАРТ ВЕЙДЕР И ЛЮК СКАЙУОКЕР В STAR WARS Новое оригинальное изобретение Microsoft — фоновая загрузка дистрибутива Windows 10 на компьютер пользователя без его разрешения. |
Приложение Starbucks хранит пароли в открытом виде
Я где-то узнавала о том, что приложение сети «Япоша» показывает всем желающим адреса и телефоны заказчиков. Оказалось, что крупные трансконтинентальные сети тоже подвержены подобным проколам — американское приложение Starbucks для iOS, при помощи которого можно искать заведения неподалёку и оплачивать кофе, хранит пользовательские данные в незашифрованном виде. ![]() Чтобы получить юзернейм и пароль жертвы, достаточно незаметно подключить телефон к компьютеру и скачать оттуда данные — всё хранится в виде обычного текста. Точно так же приложение сохраняет и данные о перемещениях пользователя. Сам по себе это не такой уж и страшный прокол — во-первых, обладая такой информацией, можно лишь пропить чей-то счёт в кофейне. Ну, если кто-то купит себе кофе на мои 400 рублей, то ничего особенно опасного в этом нет (однако, могут пострадать те, кто использует везде один и тот же пароль). Во-вторых, для такого «взлома» нужен полный доступ к чужому смартфону — и если ваш телефон оказывается в злых руках, то это в любом случае грозит гораздо более страшными потерями, чем два стакана капуччино. ![]() Руководство сети в курсе, что в их приложении есть такая вот дыра — они даже выпустили обновление, в котором, впрочем, всё остаётся на своих местах. Приложение не лишено других слабых сторон — платёж происходит путём сканирования экрана с изображённым на нём баркодом, то есть кто-то может тайком его сфотографировать и расплачиваться от вашего имени. Интересен способ исследования, применённый аналитиком Дэниелем Вудом — тем самым, кто первым обнаружил это вопиющее нарушение приватности. По его словам, на всё про всё требуется от 30 минут до 1 часа, при этом вовсе не обязательно знать код разблокировки айфона. Нужно подключить телефон к компьютеру и найти файл session.clslog, который находится в папке Library/Cache. Именно там хранятся все явки и пароли — можно начинать грабить. Израсходовав все средства на балансе жерты, можно запустить руку в её банковский аккаунт — если в приложении включена функция автопополнения баланса. Но, опять же, если на эти деньги можно лишь кофе покупать, то какой в этом прок мошеннику? В целом, мораль истории такова: никогда и нигде нельзя хранить важные данные, тем более чужие, в открытом виде. Руководство Starbucks делает скользкие и мутные заявления, по факту не предпринимая никаких полезных действий, хотя на их месте стоило бы исправить всё как можно скорее — пока не пострадал кто-то, кто использует один и тот же пароль и для карты Starbucks, и для своего банковского счёта. +11
Комментариев: 0 Просмотров: 880 |