home.social

#cwe307 — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #cwe307, aggregated by home.social.

  1. Разбор атаки на 2FA российского банка

    Сегодня разберём реальный кейс пентеста крупного российского банка. Поговорим о том, как двухфакторная аутентификация превратилась в иллюзию безопасности, и что делать, чтобы ваша защита не была такой же. Речь пойдёт не о сложных zero‑day эксплоитах, а о банальной ошибке, которая до сих пор встречается. Мы посмотрим, как 4 цифры в SMS и отсутствие лимитов открыли доступ к паспортам, документам и финансовым заявкам. И главное — разберём, как закрыть эту дыру ещё на этапе проектирования.

    habr.com/ru/articles/1015196/

    #пентест #2faаутентификация #этичный_хакинг #банк #CWE307 #js #python #кейс