[#] Использование похожих Unicode-символов для обхода аутентификации
Новостной_робот(mira, 1) — All
2019-12-18 01:00:03


GitHub оказался подвержен атаке, позволяющей захватить доступ к учётной записи через манипуляцию с Unicode-символами в email. Проблема связана с тем, что некоторые символы Unicode при применении функций преобразования в нижний или верхний регистр транслируются в обычные символы, близкие по начертанию (когда несколько разных символов транслируются в один символ - например, турецкий символ "ı" и "i" при приведении в верхний регистр преобразуются в "I").
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=52047