Исследователь нашёл на GitHub случайно загруженные пользователями cookie-файлы из Firefox

С помощью данных можно заходить на сайты под чужими логинами без пароля.

Исследователь нашёл на GitHub случайно загруженные пользователями cookie-файлы из Firefox
4444

Так и? Люди вечно заливают креды/пароли/ключи. Что особенного в этой новости? Это даже не взлом.

27
Ответить

Комментарий недоступен

13
Ответить

Ну насколько понял =)
1. Github всеравно что вы заливаете, даже если зальете в общий доступ логины и пароли пользователей github. И удалять их они не будут даже после жалоб.
2. У FireFox есть менеджер паролей который тоже можно запаролить =)
https://support.mozilla.org/en-US/kb/use-primary-password-protect-stored-logins
Но это не имеет смысла, так как можно просто скопипастить сами куки файлы. И для любого сайты ты окажешь залогиненым.
3. Даже программисты тупят =)
4. Большие компании продолжат игнорировать эту проблему, или попробуют ее решить?
Вангую как это происходит: скорее всего народ работает на Linux и тестят проекты прям в домашней папке пользователя. (Считай прям на рабочем столе). И заливают на гитхаб все ее содержимое вместе со скрытыми файлами и папками. А потом такие... "ну наверное эта неизвестная мне папка нужна для github"

И тут виновыты все и не внимательные и не опытыне пользователи, и github который никак не предупреждет что заливает системные или около того файлы, и firefox который не защищает такие данные хвастаясь защищенностью.

4
Ответить