spot_img

Google Authenticator کی مطابقت پذیری اینڈ ٹو اینڈ انکرپٹڈ نہیں ہے۔

 

 سرچ دیو نے حال ہی میں گوگل اکاؤنٹ میں بیک اپ کی مطابقت پذیری کو سپورٹ کرنے کے لیے اپنی مقبول Authenticator ایپ کو اپ ڈیٹ کیا ہے۔  ایک خوش آئند خصوصیت کے دوران، سیکورٹی محقق              Tommy Mysk نے دریافت کیا کہ نیٹ ورک ٹریفک جو ان کوڈز کی مطابقت پذیری کرتا ہے وہ اینڈ ٹو اینڈ انکرپٹڈ نہیں ہے۔  یہ واضح حفاظتی خدشات لاتا ہے، کیونکہ ٹریفک میں کوڈ بنانے کے لیے استعمال ہونے والا "بیج” ہوتا ہے۔  سمجھوتہ شدہ سرور کے ذریعے اس تک رسائی حاصل کرنے والا کوئی بھی اسے اپنے کوڈ بنانے کے لیے استعمال کرسکتا ہے۔  میسک نے یہ بھی نوٹ کیا کہ گوگل خود اس ڈیٹا کو دیکھ سکتا ہے، رازداری کے خدشات کو بھی بڑھاتا ہے

Source:

https://gizmodo.com/google-authenticator-two-factor-not-end-encrypted-1850377102

Related Articles

- Advertisement -spot_img

Latest Articles