Новостная лента. Интернет технологии за 12/03/2016, Суббота - Filebox.ru  Программы | Новости | ТОП-100 программ | Статьи

Новостная лента. Интернет технологии за 12/03/2016, Суббота - Filebox.ru

Новостная лента. Интернет технологии | Подборка за 12 марта 2016 г. 00:00:00

/12 мар, 22:05/ автор: Anton Petrov [1147] (iLenta.com) сайт: ilenta.com

Компания Nominet создала уникальную карту мира, в которой размер страны на прямую зависит от количества зарегистрированных в национальной доменной зоне имен.

Составлена карта мира по количеству интернет-доменов

При тщательном рассмотрении карты можно заметить, что самую большую территорию заняла Токелау, находящаяся под управлением Новой Зеландии. В национальном домене .tk зарегистрировано более 31 млн доменных имен.

Такая популярность этой небольшой территории с населением всего 1400 человек обусловлена специфическими условиями регистрации: в зоне .tk эта процедура может быть абсолютно бесплатной.

Второй страной по числу национальных доменных имен стал Китай. В зоне .cn существует почти 17 млн адресов. Третьей по размеру на доменной карте мира стала Германия, она же оказалась и крупнейшим европейским государством. В зоне .de зарегистрировано более 16 млн имен. 

(function (w, d) { var host = "widget.admitad.com"; var js, id = host.replace(/[^a-z0-9]/g,''), ref = d.getElementsByTagName('script')[0]; if (d.getElementById(id)) {return;} window._adwid_config = {host: host}; js = d.createElement('script'); js.id = id; js.async = true; js.charset = 'utf-8'; js.src = '//' + host + '/js/widget.js?r' + ((new Date()).getTime()/3600000|0); ref.parentNode.insertBefore(js, ref); }(window, document)); window._adwid = window._adwid || []; window._adwid.push("c35bc9ea")
Letyshops
/12 мар, 22:05/ автор: Anton Petrov [1540] (iLenta.com) сайт: ilenta.com

Компания Nominet создала уникальную карту мира, в которой размер страны на прямую зависит от количества зарегистрированных в национальной доменной зоне имен.

Составлена карта мира по количеству интернет-доменов

При тщательном рассмотрении карты можно заметить, что самую большую территорию заняла Токелау, находящаяся под управлением Новой Зеландии. В национальном домене .tk зарегистрировано более 31 млн доменных имен.

Такая популярность этой небольшой территории с населением всего 1400 человек обусловлена специфическими условиями регистрации: в зоне .tk эта процедура может быть абсолютно бесплатной.

Второй страной по числу национальных доменных имен стал Китай. В зоне .cn существует почти 17 млн адресов. Третьей по размеру на доменной карте мира стала Германия, она же оказалась и крупнейшим европейским государством. В зоне .de зарегистрировано более 16 млн имен. 

(function (w, d) { var host = "widget.admitad.com"; var js, id = host.replace(/[^a-z0-9]/g,''), ref = d.getElementsByTagName('script')[0]; if (d.getElementById(id)) {return;} window._adwid_config = {host: host}; js = d.createElement('script'); js.id = id; js.async = true; js.charset = 'utf-8'; js.src = '//' + host + '/js/widget.js?r' + ((new Date()).getTime()/3600000|0); ref.parentNode.insertBefore(js, ref); }(window, document)); window._adwid = window._adwid || []; window._adwid.push("c35bc9ea")
Letyshops
/12 мар, 06:58/ автор: Anton Petrov [334] (iLenta.com) сайт: ilenta.com

Специалисты по информационной безопасности Facebook обнаружили серьезную уязвимость в системе безопасности социальной сети.

Баг, позволяющий взломать любого пользователя, обошелся Facebook в $15 000

Разработчик Ананд Пракаш выяснил, что доступ к аккаунту любого пользователя можно получить очень простым способом.

Когда пользователь сбрасывает пароль к своему аккаунту, Facebook присылает на его телефон шестизначный PIN-код, который используется в качестве временного пароля во время сброса аккаунта. Обычно Facebook даёт не более десяти попыток на ввод этого PIN-кода, однако на сайте beta.facebook.com нет такой защиты. Этот сайт используется разработчиками соцсети для тестирования функций, которые затем могут появиться на Facebook у всех пользователей. Тем не менее, залогиниваться на Facebook можно и со страницы beta.facebook.com, а на ней число попыток при вводе временного пароля не ограничено.

Исследователь написал алгоритм, который последовательно подбирал все возможные шестизначные комбинации цифр и за несколько часов мог взломать любой аккаунт. Конечно, владелец страницы мог бы увидеть SMS с PIN-кодом и предпринять меры по защите своего аккаунта, но даже в этом случае можно найти время, когда «жертва» физические не сможет это сделать — например, в ночное время, когда она (или он) спит.

Баг оказался очень простым, способ его обхода при наличии навыков программирования можно было создать за несколько минут, однако Facebook высоко оценил находку Ананда Пракаша и наградил его премией в пятнадцать тысяч долларов США.

Пракаш говорит, что не использовал этот баг для взлома людей и экспериментировал лишь с принадлежащим ему аккаунтом, а сообщение об уязвимости сразу отправил разработчикам Facebook через специальную репорт-страницу White Hat. Баг был устранен моментально — уже на следующий день он получил письмо с благодарностью и сообщением, что указанная им уязвимость была закрыта. 

(function (w, d) { var host = "widget.admitad.com"; var js, id = host.replace(/[^a-z0-9]/g,''), ref = d.getElementsByTagName('script')[0]; if (d.getElementById(id)) {return;} window._adwid_config = {host: host}; js = d.createElement('script'); js.id = id; js.async = true; js.charset = 'utf-8'; js.src = '//' + host + '/js/widget.js?r' + ((new Date()).getTime()/3600000|0); ref.parentNode.insertBefore(js, ref); }(window, document)); window._adwid = window._adwid || []; window._adwid.push("c35bc9ea")
Letyshops
/12 мар, 06:58/ автор: Anton Petrov [1049] (iLenta.com) сайт: ilenta.com

Специалисты по информационной безопасности Facebook обнаружили серьезную уязвимость в системе безопасности социальной сети.

Баг, позволяющий взломать любого пользователя, обошелся Facebook в $15 000

Разработчик Ананд Пракаш выяснил, что доступ к аккаунту любого пользователя можно получить очень простым способом.

Когда пользователь сбрасывает пароль к своему аккаунту, Facebook присылает на его телефон шестизначный PIN-код, который используется в качестве временного пароля во время сброса аккаунта. Обычно Facebook даёт не более десяти попыток на ввод этого PIN-кода, однако на сайте beta.facebook.com нет такой защиты. Этот сайт используется разработчиками соцсети для тестирования функций, которые затем могут появиться на Facebook у всех пользователей. Тем не менее, залогиниваться на Facebook можно и со страницы beta.facebook.com, а на ней число попыток при вводе временного пароля не ограничено.

Исследователь написал алгоритм, который последовательно подбирал все возможные шестизначные комбинации цифр и за несколько часов мог взломать любой аккаунт. Конечно, владелец страницы мог бы увидеть SMS с PIN-кодом и предпринять меры по защите своего аккаунта, но даже в этом случае можно найти время, когда «жертва» физически не сможет это сделать — например, в ночное время, когда она (или он) спит.

Баг оказался очень простым, способ его обхода при наличии навыков программирования можно было создать за несколько минут, однако Facebook высоко оценил находку Ананда Пракаша и наградил его премией в пятнадцать тысяч долларов США.

Пракаш говорит, что не использовал этот баг для взлома людей и экспериментировал лишь с принадлежащим ему аккаунтом, а сообщение об уязвимости сразу отправил разработчикам Facebook через специальную репорт-страницу White Hat. Баг был устранен моментально — уже на следующий день он получил письмо с благодарностью и сообщением, что указанная им уязвимость была закрыта. 

(function (w, d) { var host = "widget.admitad.com"; var js, id = host.replace(/[^a-z0-9]/g,''), ref = d.getElementsByTagName('script')[0]; if (d.getElementById(id)) {return;} window._adwid_config = {host: host}; js = d.createElement('script'); js.id = id; js.async = true; js.charset = 'utf-8'; js.src = '//' + host + '/js/widget.js?r' + ((new Date()).getTime()/3600000|0); ref.parentNode.insertBefore(js, ref); }(window, document)); window._adwid = window._adwid || []; window._adwid.push("c35bc9ea")
Letyshops

Поиск по сайту
Обратная связь
Разработчикам
Реклама на сайте

Политика конфиденциальности
Пользовательское соглашение

 

Filebox.ru каталог архив программного обеспечения для Windows, работает с 2003 года.
Copyright © 2003-2026 Filebox.ru All Rights Reserved.

Яндекс.Метрика