PODCAST · education
سايبر سيكيوريتي بالعربي
by سايبر سيكيوريتي بالعربي
سايبر سيكيوريتي بالعربي
-
1
اختراق المصادقة الثنائية بالاستيلاء على الحسابات
بنشرح ثغرة أمنية خطيرة بتسمح بخطاف حسابات المستخدمين حتى لو مفعلين خاصية المصادقة الثنائية (2FA). الباحث اكتشف إن النظام فيه ضعف في ربط التوكنات، وده مكنه من طلب كود التحقق لأي حساب وتخطى مرحلة كلمة السر تماماً. عشان يكمل الهجوم، استخدم تقنية التخمين (Brute Force) للوصول للكود الصحيح المكون من 6 أرقام. الباحث قدر يتغلب على أنظمة الحماية وتحديد عدد المحاولات عن طريق تغيير عنوان الـ IP بشكل مستمر باستخدام سكريبت بايثون. في النهاية، العملية دي بتدي المخترق صلاحية دخول كاملة على الحساب المتضرر وبتمكنه من الحصول على بيانات الـ JWT الخاصة بالضحية. أثبت السيناريو ده إن مجرد وجود خطوة تأكيد تانية مش كفاية لو كانت البرمجة الخلفية فيها عيوب في التحقق من هوية المستخدم.
We're indexing this podcast's transcripts for the first time — this can take a minute or two. We'll show results as soon as they're ready.
No matches for "" in this podcast's transcripts.
No topics indexed yet for this podcast.
Loading reviews...
Loading similar podcasts...