НАСТОЯЩИЙ МАТЕРИАЛ (ИНФОРМАЦИЯ) ПРОИЗВЕДЕН, РАСПРОСТРАНЕН И (ИЛИ) НАПРАВЛЕН ИНОСТРАННЫМ АГЕНТОМ «РОСКОМСВОБОДА» ЛИБО КАСАЕТСЯ ДЕЯТЕЛЬНОСТИ ИНОСТРАННОГО АГЕНТА «РОСКОМСВОБОДА». 18+ Согласно исследованию, проблема связана с использованием технологии «Войти в Google», через которую злоумышленники могут получить доступ даже к личным сообщениям и финансовой информации. Американский исследователь кибербезопасности и основатель компании Truffle Security Дилан Эйри обнаружил, что бывшие сотрудники закрывшихся стартапов могут стать жертвами кражи данных через уязвимости в Google OAuth, которая используется для входа в приложения с помощью аккаунта Google.
Если злоумышленник приобретает домен обанкротившегося стартапа, он может получить доступ к корпоративным приложениям, где сохранились учетные данные сотрудников. Используя опцию «Войти с Google», хакеры способны проникнуть в чаты, системы управления проектами, HR-сервисы и другие облачные платформы. В одной из проверок Эйри удалось получить д