Эксперты обнаружили уязвимости в городском мессенджере Standoff 365
Специалисты по кибербезопасности из Habr успешно продемонстрировали цепочку атак на машину Messenger в платформе Standoff 365, получив доступ к корпоративной переписке разработчиков и ключу шифрования.
Эксперты использовали две основные уязвимости и смогли реализовать два бизнес-риска, связанных с безопасностью данных. В результате атаки они получили несанкционированный доступ к конфиденциальной переписке команды разработчиков городского мессенджера.
Кроме того, в ходе исследования удалось извлечь ключ шифрования, который используется в мессенджере. Это подчёркивает критическую важность регулярного аудита безопасности систем, особенно тех, что обрабатывают чувствительную информацию и обеспечивают коммуникацию.


Комментарии (0)
Без регистрации. Комментарии проверяются автоматически перед публикацией.
Пока нет комментариев. Будьте первым!