Korisnici Microsoftovog sistema Passport će se iznenaditi kada čuju da je sistem visokog obezbeđenja, dizajniran da čuva poverljive podatke kao što su brojevi kreditnih kartica, bilo relativno lako obiti sve do pre nekoliko sati. Microsoft je zbog toga trenutno blokirao eksploataciju. Hakovanje je vršeno slanjem iskvarenog URL-a i bilo je toliko jednostavno, da je prosto neverovatno da se to tek sada otkrilo. Bilo je dosta slučajeva da korisnici Passpord servisa prijave krađu identiteta, ali pretpostavljalo se da su ljudi koristili nesigurne lozinke. Međutim, ispostavilo se da to nije bio slučaj. Smatranje da je Passport apsolutno siguran način logovanja na intenet sajtove i, recimo, kupovinom stvari jednim klikom – ispostavilo se netačnim. Rupa u sistemu se ogledala u Password retrival servisu (servis za povraćaj lozinke). Štaviše, taj sistem je prikazivao i originalnu e-mail adresu korisnika i adresu na koju korisnik želi da pošalje zahtev za novu lozinku. Sve što je “haker” morao da zna je Username korisnika i jednostavno pošalje novu lozinku sebi na e-mail 🙂 Možete samo zamisliti obim ovakvog bug-a. Ovde nije bila u pitanju samo privatnost korisnika i njihova e-mail adresa, već i njihove finansije…
Izvor : The Inquierer
Ostani u toku
Prijavi se na newsletter listu i jednom nedeljno cemo ti poslati email sa najnovijim testovima i vestima iz sveta tehnologije.
Uspešno ste se prijavili na na naš newsletter! Proverite vaš email nalog kako bi potvrdili prijavu.
- Nauka i tehnologija
- 2 min
Prva nuklearna dijamantska baterija koja traje 5.700 godina, predstavljena u Velikoj Britaniji
Revolucionarna dijamantska baterija donosi dugotrajno napajanje i održivo rešenje za nuklearni otpad
- Softver i servisi
- 2 min
Hakeri tvrde da su probili zaštitu za trajnu aktivaciju Windows i Office licenci
Hakerska grupa Massgrave, poznata po razvoju aktivacionih skripti za Microsoft proizvode, saopštila je da je otkrila novu metodu za trajnu aktivaciju „skoro svih verzija Windows i Office softvera“
- Softver i servisi
- 2 min
Microsoft iznenada popustio, sada dozvoljava instalaciju Windows 11 na starijim, nekompatibilnim računarima
Uprkos godinama upozorenja, sada je zvanično moguće instalirati Windows 11 na računarima koji ne ispunjavaju minimalne zahteve
- Softver i servisi
- 2 min
Samsung predstavio One UI 7 za svoje Android telefone, očigledna sličnost sa iOS 18
Samsungov novi One UI 7 donosi AI funkcije i dizajn inspirisan iOS 18 interfejsom
- Uređaji
- 2 min
Nakon najpopularnijeg AI modela i proizvođača, evo i top liste 10 najpopularnijih mobilnih telefona za finale 2024. godine
Kraj je godine i svode se liste najpopularnijih uređaja i statistika u godini na izmaku. Ovog puta dve specijalizovane kuće za praćenje tržišnih trendova objavljuju listu top 10 najpopularnijih mobilnih telefona za Q4 2024. godine
- Slušalice i zvučnici
- 10 min
SoundCore Boom 2 Plus recenzija - Zvuk na Anker način
Anker SoundCore Boom 2 Plus bluetooth zvučnik nas je prijatno iznenadio tokom testa, a kako radi, pročitajte u našoj recenziji.
- Desktop računari
- 13 min
AMD gejming PC 24H2 za 1K evra - AI generator moćnih performansi
Sklopite budžet mini PC gejming konfiguraciju sa AMD hardverom i uživajte u visokom frejmrejtu uz FSR 3 i AFMF 2 tehnologije koje sve više pokazuju važnost AI faktora
- Prenosni računari
- 11 min
Acer Swift Go 14 – naizgled obična, a zapravo veoma sposobna četrneastica za rad u pokretu
Swift Go 14 donosi balans performansi, prenosivosti i cene, sa AMD Ryzen 7640U procesorom, 16 GB RAM-a i OLED ekranom od 2.8K za raznovrsne potrebe
- Pametni satovi
- 11 min
myFirst Fone R1s recenzija - dečiji sat za bezbednost i kreativnost
myFirst Fone R1s donosi drugačiju viziju dečijeg sata, uz bezbednosne funkcije koje će olakšati život roditeljima. O čemu se radi, pročitajte u našoj recenziji.
- Slušalice i zvučnici
- 9 min
Devialet Gemini II recenzija - Zvuk iz francuske kuhinje
Devialet Gemini II su kombinacija vrhunskog dizajna i visokog kvaliteta zvuka. Kako rade ove bluetooth bubice, pročitajte u našoj recenziji.
Prijavi se na newsletter listu i jednom nedeljno cemo ti poslati email sa najnovijim testovima i vestima iz sveta tehnologije.
Uspešno ste se prijavili na na naš newsletter! Proverite vaš email nalog kako bi potvrdili prijavu.