«user=admin». Иногда даже не н... Заметка

«user=admin». Иногда даже не нужно входить в систему. (Вт, 30 сентября)

Одна из распространенных шуток в области информационной безопасности гласит, что иногда не нужно "взламывать" приложение, а достаточно просто войти в систему. Это часто происходит из-за слабых паролей по умолчанию, которые распространены в устройствах Интернета вещей. Однако еще более простой метод — сообщить приложению, кто вы. Для этого даже не требуется пароль! Одна из печальных повторяющихся уязвимостей — это HTTP-cookie, содержащий имя пользователя или идентификатор пользователя.