Страница 1 из 1

Трюк с определением персональных данных через SSH

Добавлено: 05 авг 2015, 13:30
[Ботя]
--------
Размещено: Сегодня, 09:47

Filippo Valsorda из компании CloudFlare подготовил заслуживающий внимания сервис, выдающий персональные данные пользователя (ФИО, email и т.п.) при выполнении команды "ssh whoami.filippo.io", без проведения какой-либо аутентификации. Некоторые восприняли данный сервис как демонстрацию неизвестной ранее уязвимости в OpenSSH, но на самом деле в реализации сервиса используются штатные и документированные особенности работы SSH.

Подробнее...