maybeelf Патент хакеры paypal платежная система maybeelf Патент

PayPal подала заявку на патент с новым методом обнаружения украденных файлов cookie

PayPal подала заявку на патент, который описывает метод выявления украденных «супер-файлов cookie». Он позволит улучшить механизм аутентификации на основе этих файлов и ограничить атаки, связанные с захватом учётных записей.PayPal намерена бороться с атаками, когда хакеры крадут файлы cookie, содержащие токены аутентификации, для входа в учётные записи без необходимости ввода действительных данных и для обхода двухфакторной аутентификации (2FA).«Кража файлов cookie — это сложная форма кибератаки, при которой злоумышленник крадет или копирует файлы cookie с компьютера жертвы в свой веб-браузер», — говорится в заявке на патент PayPal.

Эти украденные файлы cookie часто содержат хешированные пароли, поэтому хакер может выдать себя за пользователя или его аутентифицированное устройство для получения доступа к защищённой информации.В отличие от стандартных файлов cookie, хранящихся локально, суперкуки или «флэш-куки» представляют собой локальные общие объекты (LSO), которые вводятся на сетевом уровне в виде заголовков уникальных идентификаторов (UIDH) поставщиком интернет-услуг (ISP) пользователя.

DMCA