24 ianuarie 10:37
Descoperirea unei vulnerabilități legate de logările vechi de pe Google adaugă o nouă problemă pentru angajații start-up-urilor care dau faliment.
Ana-Maria Tapescu

Știință IT&C
Foto: shutterstock.com
Dylan Ayrey, cofondatorul și CEO-ul Truffle Security, a dezvăluit o defecțiune legată de Google OAuth, tehnologia din spatele ”Conectare cu Google”. Prin această vulnerabilitate, hackerii pot cumpăra domenii expirate de la start-up-urile eșuate, apoi să recreeze adrese de email folosite anterior de angajații start-up-ului. Utilizând opțiunea ”Conectare cu Google”, hackerii pot accesa software-ul bazat pe nor legat de companie, cum ar fi Slack, ChatGPT, Zoom sau sistemele de resurse umane.