Trang Chủ Tài chính Cá nhân Các vấn đề về an ninh do Thông tin nhạy cảm được lưu trữ cục bộ - những núm vú

Các vấn đề về an ninh do Thông tin nhạy cảm được lưu trữ cục bộ - những núm vú

Video: BÀ NGOẠI 84 tuổi làm ĐIÊN ĐẢO cộng đồng mạng vì khiêu vũ SUNG hơn cả THIẾU NỮ ? 2025

Video: BÀ NGOẠI 84 tuổi làm ĐIÊN ĐẢO cộng đồng mạng vì khiêu vũ SUNG hơn cả THIẾU NỮ ? 2025
Anonim

Rất thường xuyên như là một phần của kiểm tra an ninh, bạn sử dụng trình biên tập hex để xem cách ứng dụng đang lưu trữ thông tin nhạy cảm, chẳng hạn như mật khẩu, trong bộ nhớ. Khi sử dụng Firefox và Internet Explorer, bạn có thể sử dụng trình biên tập hex, chẳng hạn như WinHex, để tìm kiếm bộ nhớ đang hoạt động trong các chương trình này và thường tìm các ID người dùng và mật khẩu kết hợp.

Với Internet Explorer, thông tin này được lưu giữ trong bộ nhớ thậm chí sau khi duyệt qua một số trang web khác hoặc đăng xuất khỏi ứng dụng. Tính năng sử dụng bộ nhớ này đặt ra nguy cơ bảo mật trên hệ thống cục bộ nếu người dùng khác truy cập vào máy tính hoặc nếu hệ thống bị nhiễm phần mềm độc hại có thể tìm kiếm bộ nhớ hệ thống để biết thông tin nhạy cảm.

Thử tìm kiếm thông tin nhạy cảm được lưu trữ trong bộ nhớ có liên quan trên (các) ứng dụng web của bạn hoặc các chương trình độc lập cần xác thực. Bạn chỉ có thể ngạc nhiên trước kết quả. Ngoài việc làm sai hoặc mã hóa các thông tin đăng nhập, không có gì đáng chú ý vì "tính năng" này là một phần của trình duyệt web mà các nhà phát triển không thể kiểm soát được.

// www. your_web_app. com / truy cập. php? username = kbeaver & mật khẩu = WhAteVur! & login = SoOn

Yêu cầu GET thường được lưu trữ trong tệp tin lịch sử trình duyệt web của người dùng, tệp nhật ký máy chủ web và tệp bản ghi proxy. Yêu cầu GET có thể được truyền đến các trang web của bên thứ ba thông qua trường HTTP Referer khi người dùng duyệt đến một trang web của bên thứ ba. Tất cả những điều trên có thể dẫn đến việc tiếp xúc với các thông tin đăng nhập và quyền truy cập ứng dụng web trái phép.


Bài học: Không sử dụng các yêu cầu HTTP GET cho đăng nhập. Thay vào đó, sử dụng các yêu cầu HTTP POST. Nếu có bất cứ điều gì, hãy xem những lỗ hổng này là một lý do chính đáng để mã hóa ổ đĩa cứng của máy tính xách tay và các máy tính khác không an toàn về mặt vật lý!

Các vấn đề về an ninh do Thông tin nhạy cảm được lưu trữ cục bộ - những núm vú

Lựa chọn của người biên tập

ĐIện tử Khái niệm cơ bản: Những gì bạn cần biết về Máy phát điện - núm vú

ĐIện tử Khái niệm cơ bản: Những gì bạn cần biết về Máy phát điện - núm vú

Khái niệm cơ bản về Điện tử: bạn sẽ cần phải học một chút về luân phiên hiện tại (AC), nếu bạn muốn sử dụng nguồn điện AC trong các mạch điện tử của bạn. Một cách hay để làm cho tâm trí của bạn hoạt động như thế nào là nhìn vào thiết bị thường được sử dụng để tạo ra nó: máy phát điện. Một máy phát điện là một thiết bị mà ...

Lựa chọn của người biên tập

Làm thế nào để Sync Spotify Music vào iPod của bạn - núm vú

Làm thế nào để Sync Spotify Music vào iPod của bạn - núm vú

Spotify tương thích với tất cả các mô hình iPod cổ điển , cũng như iPod shuffle và iPod nano. Bất kỳ iPod kết nối thông qua kết nối cáp USB, chứ không phải là mô hình đầu tiên mà yêu cầu kết nối FireWire (không có một bảo tàng mà bạn có thể hiến tặng đó?), Sẽ làm việc. Một ngoại lệ là iPod touch:

Làm thế nào để Gắn Dấu vết của bạn trong Spotify - núm vú

Làm thế nào để Gắn Dấu vết của bạn trong Spotify - núm vú

Trong Spotify, bạn có thể gắn thẻ và chỉnh sửa thông tin theo dõi . Mỗi tệp MP3 hoặc AAC không chỉ là một phần của âm thanh. Giống như một bức ảnh kỹ thuật số có thể chứa thêm thông tin (về máy ảnh được sử dụng, cài đặt phơi sáng, thời gian chụp, v.v ...), tệp nhạc kỹ thuật số cũng có thể chứa thông tin, được gọi là siêu dữ liệu, ...

Làm thế nào để Tidy Up Danh mục của Spotify - núm vú

Làm thế nào để Tidy Up Danh mục của Spotify - núm vú

Với 15 triệu bài hát và đếm, sẽ có những sai lầm trong thư viện của Spotify khi nói đến các trang tiểu sử nghệ sĩ và kết hợp các nghệ sĩ với các bản phát hành album. Spotify không có một công cụ tự động để báo cáo và sửa chữa các vấn đề, tạo ra một backlog thủ công cho nhân viên Spotify và rất bực bội khi trả tiền cho khách hàng muốn ...

Lựa chọn của người biên tập

Làm thế nào để đọc một chú thích trong Outlook - núm vú

Làm thế nào để đọc một chú thích trong Outlook - núm vú

Khi bạn viết một ghi chú trong Outlook, để đọc nó đôi khi. Đọc các ghi chú thậm chí còn dễ dàng hơn bằng văn bản. Để đọc một ghi chú, hãy làm theo các bước sau: Nhấp vào nút Ghi chú trong ngăn Điều hướng. Danh sách ghi chú xuất hiện. Nhấp đúp vào tiêu đề của ghi chú bạn muốn mở. Lưu ý ...

Làm thế nào để Đọc Email Sử dụng Outlook trên Thiết bị Di động của bạn - đầu

Làm thế nào để Đọc Email Sử dụng Outlook trên Thiết bị Di động của bạn - đầu

Làm với Outlook trên điện thoại hoặc máy tính bảng của bạn là chỉ cần đọc email. Màn hình iPad hiển thị cho bạn một bố cục các tin nhắn email có thể nhắc bạn về Outlook trên máy tính để bàn. Nó hiển thị một danh sách các thư ở bên trái và một khung đọc ở bên phải hiển thị nội dung ...

Làm thế nào để Đáp lại Yêu cầu Cuộc họp với Outlook. com

Làm thế nào để Đáp lại Yêu cầu Cuộc họp với Outlook. com

Nếu bạn đi du lịch nhiều, bạn có thể cần phải đăng nhập vào Outlook. com thường xuyên để xem liệu IRS có muốn bạn hay gia đình bạn đã mời bạn tham dự sinh nhật lần thứ 100 của cô Munt. (Các bên vui vẻ hơn nhiều.) Outlook. com cho phép người khác gửi cho bạn một email đặc biệt mời bạn tham dự cuộc họp. Bạn ...