据报道,乘车应用程序Uber忽略了一个安全漏洞-由位于新德里的安全研究人员发现-该漏洞可以使攻击者绕过其两因素身份验证功能侵入用户帐户。
“双因素身份验证是保护在线帐户的重要组成部分,它在您的用户名和密码之上增加了第二层安全-这可能会被窃取-通过短信向您的手机发送代码,只有你才能访问,” 技术网站ZDNet周日晚间报道。
ZDNet援引安全研究员Karan Saini的话说: “可以绕过两因素代码,从而使第二层安全保护实际上毫无用处。”该安全漏洞的工作原理是利用应用程序在用户登录到平台时如何对其进行身份验证的一个弱点,从而让用户登录到一个帐户并轻松地破坏双因素提示,而无需输入正确的代码。
据报道,Uber表示安全漏洞 “不是一个特别严重的问题”。“这不是一份特别严厉的报告,很可能是预期的行为,” 优步 (Uber) 安全工程经理罗布·弗莱彻 (Rob Fletcher) 在与塞尼 (Saini) 的信件中表示。Uber 2015年开始在其系统上测试两因素身份验证,但该公司尚未将安全功能广泛推向用户。
郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如有侵权行为,请第一时间联系我们修改或删除,多谢。
相关阅读
猜您喜欢
- 荣誉9 Lite Flipkart销售午夜开始:在印度的价格,推出优惠,和规格
- 现在,您可以以249卢比的价格购买功能手机
- NASA的小型核反应堆 “kilopower” 为火星上的栖息地提供动力
- 个人身份证查酒店开的房记录(如何查找身份证在酒店登记)
- NASA的小型核反应堆 “kilopower” 为火星上的栖息地提供动力
- 1月31日的超级蓝月亮将标志着三部曲的最后一部:NASA
- 诺基亚与NTT DoCoMo签署了其首个官方5g设备协议
- 大气天气计划您的一天的全新方式
- 登录微信就能查聊天记录(怎么调出微信聊天记录)
- 用于探测福岛反应堆状况的新相机
- 弓形虫检查多少钱(备孕老公需查弓形虫吗)
- 松下浴霸怎么样(松下浴霸自动抽风)
- MWC 2018: HMD Global将推出诺基亚9、诺基亚3310 4g和更多手机
- Instagram仅测试文本,故事的屏幕截图通知功能: 报告
- 深色卡拉卡尔: 恶意软件允许黑客监视20多个国家/地区的数千名用户
- Facebook可能会把故事放在桌面上,创建赞助AR过滤器
图文推荐
热门文章
-
Uber忽略了允许黑客绕过两因素身份验证的错误
手机 2023-02-15 16:35:11 -
小米MI7渲染图泄露,显示后置指纹扫描仪,Mi Mix 2仿设计
通信 2023-02-15 16:35:09 -
亚马逊印度大拍卖和Flipkart共和国日拍卖中相机手机的最佳交易
数码 2023-02-15 15:35:12 -
三星Galaxy S9、S9以可变光圈相机为特色: 报告
评论 2023-02-15 15:35:11 -
亚马逊大印度销售第二天: iPhone 6、iPhone SE、戴尔、联想等笔记本电脑的顶级优惠
原创 2023-02-15 15:35:10 -
信实Jio vs Airtel: Rs 149预付费充值计划比较
手机 2023-02-15 15:35:07