Безпека

Витік cookie у Firefox дає повний контроль над обліковими записами інших людей.

Фото ілюстративне

За допомогою цих файлів cookie з'являється можливість входити в чужі акаунти, не вводячи ім’я користувача та пароль.

Витік cookie у Firefox дає повний контроль над обліковими записами інших людей.

Тисячі баз даних cookie Firefox, що містять конфіденційні дані, доступні за запитом у сховищах GitHub. Ці дані потенційно можуть використовуватися для перехоплення автентифікованих сеансів. Бази даних Cookies.sqlite зазвичай знаходяться в папці профілю Firefox. Вони використовуються для зберігання файлів cookie між сеансами перегляду. Їх можна знайти їх за допомогою пошуку на GitHub за деякими параметрами запиту.

Ситуація досить гостра, тому що за допомогою цих файлів cookie з'являється можливість входити в чужі акаунти, не вводячи ім’я користувача та пароль. Набір файлів cookie спеціально розроблено для тимчасового зберігання даних авторизації, що позбавляє користувачів від необхідності вводити ті самі дані щоразу, коли вони відвідують певні веб-сайти.

Використовуючи розкриті текстові файли cookie, хакери можуть легко та швидко входити в облікові записи інших людей і змінювати їхні паролі. Це можуть бути важливі інтернет-ресурси, такі як онлайн-банкінг, сайти соціальних мереж тощо. Хакери можуть використовувати цю інформацію для різних шахрайств від імені звичайних користувачів, а також шантажувати їх власників.

Інцидент викликав велике занепокоєння експертів з комп’ютерної безпеки, які закликають користувачів Firefox якнайшвидше змінити всі свої паролі.

Редакція InfoRivne

Стежте за нами та повідомляйте про новини міста, області та України. Підписуйтесь на наші соціальні мережі і будьте в курсі актуальних та важливих новин.

Соцмережі: