🛡JWT токены — [13:54]
JSON Web Token используется для авторизации пользователя со стороны сервера и выполнения действий со стороны пользователя. Это довольно удобно и безопасно.
Автор рассказывает, как правильно сформировать payload, откуда брать информацию по JWT и какие есть подводные камни.
Перейти к просмотру
#видео#теория
⚡️В ряде гаджетов с процессорами MediaTek нашли уязвимость, потенциально затрагивающую миллионы смартфонов под управлением Android
Об этом сообщил технический директор компании Ledger Шарль Гийме в соцсети X. По его словам, уязвимость позволила взломать базовую систему безопасности смартфона от компании Nothing за 45 секунд.
Гийме добавил, что опасность также грозит выключенным утройствам. По словам эксперта, даже в этом случае через выявленный изъян можно получить доступ к персональным данным менее, чем за минуту — например, восстановить PIN-код, получить пароли, расшифровать память.
«Даже не входя в систему Android, хакерская программа компании автоматически восстановила пин-код телефона, расшифровала его хранилище и извлекла сохранённые данные из самых доступных программных кошельков», — написал Гийме на своей странице в соцсети.
#смартфоны#Android#кибербезопасность#уязвимость#пароли#ПерсональныеДанные#MediaTek