1. Foren
  2. Kommentare
  3. Applikationen-Forum
  4. Alle Kommentare zum Artikel
  5. › Active Directory…

Zu dem Sicherheitsproblem

  1. Thema

Neues Thema


  1. Zu dem Sicherheitsproblem

    Autor: Allandor 09.03.20 - 15:25

    Das "Sicherheitsproblem" spielt erst mal keine große Rolle. Denn hierfür muss der entsprechende Benutzer bereits kompromitiert worden sein zumal man noch das Passwort des Benutzers benötigt. Das sind erst mal Hürden, die überwunden werden wollen.
    Das der Code auch nur ~60s gültig ist, ist das nächste Problem, dem sich ein Hacker stellen muss.
    Es dürfte da schon einfacher sein, sich in den Browser einzuschleusen und das Cookie mit dem Token bzw, die Tokens direkt aus den Requests auszulesen und zu versenden. Dieses ist ein minimaler Datensatz, fällt kaum auf (da minimalster Traffic) und ist minimal eine Stunde (ab Ausstellung) gültig, selbst wenn der Benutzeraccount gesperrt wird (schöne neue Cloud-Welt).



    1 mal bearbeitet, zuletzt am 09.03.20 15:43 durch Allandor.

  1. Thema

Neues Thema


Um zu kommentieren, loggen Sie sich bitte ein oder registrieren Sie sich. Sie müssen ausserdem in Ihrem Account-Profil unter Forum einen Nutzernamen vergeben haben. Zum Login

Stellenmarkt
  1. Prozessorganisator (m/w/d) Inputmanagement
    Sparkasse Freiburg-Nördlicher Breisgau, Freiburg
  2. 1st Level Supporter (m/w/d) in Teilzeit (25 h / Woche)
    Thermengruppe Josef Wund, Markdorf
  3. Senior Consultant Informationssicherheit - ISO 27001 (m/w/d)
    operational services GmbH & Co. KG, verschiedene Standorte
  4. SPS Programmierer Automotive (m/w/d) - Batteriewerk
    DRÄXLMAIER Group, Leipzig

Detailsuche


Golem pur
  • Golem.de ohne Werbung nutzen

Anzeige
Hardware-Angebote
  1. (reduzierte Überstände, Restposten & Co.)


Haben wir etwas übersehen?

E-Mail an news@golem.de