![]() |
|
Новые комментарии
![]() tovit, 05.12.2015 14:43, Желающих обжаловать блокировку RuTracker не нашлось
![]() ![]() Stilet, 05.12.2015 13:00, Депутаты предложили обложить налогом скачивание программ в Google Play и App Store
![]() ![]() 1. Реальную уязвимость в протоколе. С демонстрацией, как этой уязвимостью пользоваться (то есть пусть один из ваших сотрудников поставит такую программу и совершит платёж, а второй попытается перехватить его и сделать с ним что-то нехорошее... сделать платёж с перехваченного счёта в свой адрес, изменить назначение платежа, ну или хотя бы просто перехватить информацию о том, откуда и куда прошли деньги). 2. Реальную уязвимость в сторонних библиотеках. Нет, если используется HTTP - то вопросов нет, такое "приложение" вообще жить не должно. Но если используется всё-таки HTTPS... Покажите, какая библиотека, используемая в платёжных системах НЕ проверяет сертификаты по стороннему каналу связи (чтобы не подвергнуться MitM), чтобы её разработчики могли исправить недостатки. Вероятнее всего, отпечатки ключей будут просто зашиты в программе, при смене ключей программа просто перестанет работать и потребуется обновление. Дёшево и достаточно надёжно. Осталось только конечному пользователю проследить, чтобы программа была скачана именно с сайта разработчика, потому что в противном случае, злоумышленник сможет подменить ключи на свои и контролировать обмен. 3. Шифрование пользовательских данных где? На стороне самого устройства? То есть оно даже не использует какой-никакой PIN для расшифровки хранящегося в приложении номера банковкой карты (или какая там информация нужна для совершения платежа)? Ну тогда да, дыра. Хотя и не такая уж серьёзная, как её выставляют. Уязвимость в протоколе куда как солиднее. А отсутствие шифрования при обмене данных с сервером - это вообще решето с одной дыркой... без дна. В итоге - довольно жёлтое изучение. Нафиг. ![]() ![]() ![]() ![]() ![]() ![]() ![]() Всё что ни делается ............ ![]() ![]() Sladge, 04.12.2015 20:43, Депутаты предложили обложить налогом скачивание программ в Google Play и App Store
![]() ![]() Гражданский кодекс Российской Федерации (часть третья) от 26.11.2001 N 146-ФЗ (ред. от 05.05.2014) Наследство: "...В состав наследства входят принадлежавшие наследодателю на день открытия наследства вещи, иное имущество, в том числе имущественные права и обязанности. Не входят в состав наследства права и обязанности, неразрывно связанные с личностью наследодателя, в частности право на алименты, право на возмещение вреда, причиненного жизни или здоровью гражданина, а также права и обязанности, переход которых в порядке наследования не допускается настоящим Кодексом или другими законами. Не входят в состав наследства личные неимущественные права и другие нематериальные блага..." ![]() ![]() ![]() ![]() ![]() ![]() CYBERGROM, 04.12.2015 13:31, В России впервые дали реальный срок за пропаганду экстремизма в соцсетях
![]() Вот интересно, хоть раз так поймали серьезных террористов которые обсуждали по телефону или скайпу свои дела? ![]() ![]() |
Программы | Рейтинги | Статистика | Авторам | Рассылки | ||
Copyright © 1999-2025 Softodrom.ru
Реклама | О проекте | О перепечатках | Пользовательское соглашение | Политика конфиденциальности | Карта сайта |
||