Vyhledávání

    

 

SekceRubrikaObsah

Stránky: 1

V Google Play lze obejít ochranu nákupů heslem. Jak se bránit?

21.1.2015 | v6ak

Google Play umožňuje nakupovat aplikace, knihy a hudbu. Jakmile jednou vyplníte způsob platby (např. platební karta nebo vyúčtování operátora), uloží se a můžete toho využít při přístím nákupu. Od určité doby se Google rozhodl ochránit tyto nákupy heslem. Tato snaha je určitě chvályhodná, pokud by to ale nešlo obejít. Takto máme místo zabezpečení spíše nesplněný slib, který může mít spíše opačné účinky – uživatel se může na zabezpečení spoléhat, to ale nebude fungovat.

Rubrika: Hacking | Comments: 4 | Viewed: 14106x | Rate: 2.25/16

Máte SSH na své VPS opravdu zabezpečené?

18.7.2011 | v6ak

SSH se snaží poskytnout bezpečný vzdálený přístup. Klient se serveru věrohodně prokáže, že je to skutečně on, pomocí hesla nebo klientského klíče. Nicméně i klient by měl vědět, že se připojuje k tomu správnému serveru, jinak by se mohl připojit k nějakému útočníkovi někde “uprostřed” na síti. Tento útočník by mohl zneužít autentizace, připojit se ke skutečnému serveru a pozměňovat nebo číst komunikaci. Tomuto útoku se říká Man-In-The-Middle (zkráceně MITM) a věnovat se jeho detailům zde nebudu. SSH používá serverové klíče, aby pokusy o MITM šly lehce odhalit. Jestliže je jednou nějakou důvěryhodnou cestou přenesen veřejný serverový klíč ke klientovi (nebo to klient poprvé riskne a útočník mu nestál v cestě), má klient navždy jistotu, že se připojuje ke správnému serveru. Aspoň pokud jsou splněny určité základní podmínky. Mezi ně patří zřejmá podmínka, že útočník nemá k dispozici serverový soukromý klíč. (Veřejný mít k dispozici může.) Jak se drží tato podmínka splňovat na VPSkách?

Rubrika: Hacking | Comments: 3 | Viewed: 14626x | Rate: 1.91/11


Stránky: 1