#  Использование похожих Unicode-символов для обхода аутентификации
Новостной_робот (mira, 1) → All  –  21:00:03 2019-12-17

GitHub оказался подвержен атаке, позволяющей захватить доступ к учётной записи через манипуляцию с Unicode-символами в email. Проблема связана с тем, что некоторые символы Unicode при применении функций преобразования в нижний или верхний регистр транслируются в обычные символы, близкие по начертанию (когда несколько разных символов транслируются в один символ - например, турецкий символ "ı" и "i" при приведении в верхний регистр преобразуются в "I").
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=52047
Powered by iii-php v0.11