CNBC刚刚收集了您的密码并与营销人员共享
欧洲v android - 欧盟在裸体排除中引用谷歌
1,418在自动化医疗系统中发现的远程可利用缺陷
思科修复了严重的拒绝服务缺陷
沃达丰软化了Brexit Stance
2017年北欧CIO的首要任务
靴子SAP专业中心有助于收回控制
Adobe修复了Flash播放器中的24个漏洞,包括积极开发的漏洞
Apple Slates WWDC 6月13日至15日
一支聊天军队将接管Facebook。这就是为什么。
AI设置以替换传统IT管理员
成千上万的国家彩票被黑客攻击
欧盟调查谷歌与电话制造商的合同,运营商
作为数字转型的一部分,伦敦医院签署ATOS交易
诺基亚品牌返回智能手机市场
自动化将仅在财富管理中支持一些时间
Apple Watch是一个失败 - 2017年将带来变化吗?
UKTECH50采访:Arm Holdings Ceo Simon Segars
FBI和Apple加密战斗结束,现在真正的辩论开始了
苹果支付2490万美元来解决Siri专利诉讼
将Xbox One转换为通用Windows应用程序的开发人员机器
IT员工在标志性健康斗争,以保存工作
IBM的沃森超级计算机带到芬兰医疗保健
没有律师?此在线工具使用AI审核您的合同
澳大利亚澳大利亚澳大利亚在2017年达到850亿美元
Blackberry Bangs最终钉在棺材中,让戴迪斯武装你
阿布扎比证券交易所使用BlockChain进行电子投票
Windows 10 Devs获得了一个惊人的新工具数组
JacquelineDoRajas说,每个人都是一个榜样
阿布扎比证券交易所使用BlockChain进行电子投票
FINTECH专家说,青少年应该专注于数据和网络职业生涯
Microsoft将英国企业软件和云价格升温为镑
保险经纪人烟雾作为SSP全球遭受新的云中断
Metro Fiber Dig Backs New Newcastle DatacentRe Build
在麻省理工学院,一瞥我们的技术未来
加利福尼亚立法反对赎金书
阻止Windows 10强制更新而不破坏您的机器,第2部分
这一切都是关于搜索的:AppDirect Ponies Up并收购XENDO
新的赎金软件滥用Windows PowerShell,Word Document宏
研究表明,大多数企业易于网络攻击的网络攻击
英国航空公司提供欧洲杂交卫星,4G宽带
雀巢选择Telefónica为咖啡机构建IoT
技术战争刚刚开始:微软正在起诉联邦政府
Facebook希望您与新的聊天禁止(+视频)挖掘
惊喜!Next-Gen Intel Pentium和Celeron Chips即将推出
AWS专注于新的大数据服务的硬盘
Facebook安全检查开发了毛刺,检查远离拉合尔爆炸的人
现在是时候注意心理健康
HPE在印度IT服务提供商Mphasis中销售大多数股份
边缘冻结闪存含量;模仿Chrome和Safari
您的位置:首页 >电子新闻 >

CNBC刚刚收集了您的密码并与营销人员共享

2021-06-28 18:43:56 [来源]:

CNBC无意中公开了人们“密码,在周二运行文章后,讽刺意味着旨在促进安全的密码实践。

在安全专家的批评行动之后,该故事不久就从CNBC“的网站之后。vice“的主板发布了归档版本的链接。

嵌入故事中的一个工具,人们可以进入他们的密码。然后该工具将评估密码并估计将其破解需要多长时间。

一个注意表示该工具是“娱乐和教育目的”,不会存储密码。

结果不准确,也有其他问题。

Adrienne Porter感觉到一个包含Google“S Chrome Security Team的软件工程师,发现文章是使用SSL / TLS(安全套接字层/传输层安全)加密提供的。

SSL / TLS加密用户和网站之间的连接,扰乱来回发送的数据。如果没有SSL / TLS,某人相同的网络可以在清晰的文本中看到数据,并且在这种情况下,发送到CNBC的任何密码。

“担心安全?输入您的密码@cnbc网站(通过http,natch)。什么可能出错,“觉得在推特上写道。“交替,随意推文@我,并让整个安全社区为您检查。”

根据Ashkan Soltani,一名隐私和安全研究员,该表格还向CNBC页面上的跟踪网络发送了广告网络和其他派对的广告员,他们发布了一个截图。

收到密码副本的公司包括谷歌的DoubleClick广告服务和记分卡研究,这是一个在线营销公司,该公司是ComScore的一部分。

据Kane York的说法,尽管该工具不会存储密码,但业务分析显示它实际上将它们存储在Google Docs电子表格中,根据Kane York,他们在Let“S加密项目上。

“”提交“按钮将密码加载到@googledocs电子表格中!”约克写道。

在通过电子邮件采访中,约克表示他为Google文档编写了一些宏,并识别域“script.google.com”。

他观看了在使用Google Chrome浏览器中使用开发人员工具提交密码后发生的事情。他看到这个:{结果:“成功”,行:1285}.

“特别是,每次点击按钮时,”行“增加了,”约克说。“我很确定他们正在将行插入电子表格。

幸运的是,将电子表格标记为私人,因此公众可以访问它。

努力到达CNBC和故事的作者并没有立即成功。

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如有侵权行为,请第一时间联系我们修改或删除,多谢。