Zuhause Persönliche Finanzen Sicherheitsprobleme, die dadurch verursacht werden, dass vertrauliche Informationen lokal gespeichert werden - Dummies

Sicherheitsprobleme, die dadurch verursacht werden, dass vertrauliche Informationen lokal gespeichert werden - Dummies

Video: Ethical Hacking Full Course - Learn Ethical Hacking in 10 Hours | Ethical Hacking Tutorial | Edureka 2024

Video: Ethical Hacking Full Course - Learn Ethical Hacking in 10 Hours | Ethical Hacking Tutorial | Edureka 2024
Anonim

Sehr oft als Teil von Sicherheitstests. Sie verwenden einen Hex-Editor, um zu sehen, wie eine Anwendung vertrauliche Informationen wie Kennwörter im Speicher speichert. Wenn Sie Firefox und Internet Explorer verwenden, können Sie einen Hex-Editor wie WinHex verwenden, um den aktiven Speicher in diesen Programmen zu durchsuchen und häufig Kombinationen aus Benutzer-ID und Kennwort zu finden.

Mit dem Internet Explorer bleiben diese Informationen gespeichert, auch wenn Sie zu mehreren anderen Websites navigieren oder sich von der Anwendung abmelden. Diese Speicherverwendungsfunktion stellt ein Sicherheitsrisiko für das lokale System dar, wenn ein anderer Benutzer auf den Computer zugreift oder wenn das System mit Malware infiziert ist, die Systemspeicher nach vertraulichen Informationen durchsuchen kann.

Die Art und Weise, wie Browser sensible Informationen im Speicher speichern, ist ebenfalls eine schlechte Nachricht, wenn ein Anwendungsfehler oder Systemspeicherabzug auftritt und der Benutzer die Informationen zum Zweck der Qualitätssicherung an Microsoft (oder einen anderen Browserhersteller) sendet. Es ist auch eine schlechte Nachricht, wenn die Informationen in eine Speicherauszugsdatei auf der lokalen Festplatte geschrieben werden und dort für jemanden zu finden sind.

Versuchen Sie, nach vertraulichen Informationen zu suchen, die im Speicher Ihrer Webanwendung (en) oder in eigenständigen Programmen gespeichert sind, für die eine Authentifizierung erforderlich ist. Sie könnten nur über das Ergebnis überrascht sein. Außerhalb der Verschleierung oder Verschlüsselung der Anmeldeinformationen gibt es leider keine große Lösung, da diese "Funktion" Teil des Webbrowsers ist, den Entwickler nicht wirklich steuern können.

Ein ähnliches Sicherheitsmerkmal tritt auf der Client-Seite auf, wenn HTTP GET-Anfragen statt HTTP POST-Anfragen verwendet werden, um vertrauliche Informationen zu verarbeiten. Im Folgenden finden Sie ein Beispiel für eine anfällige GET-Anforderung:

// www. dein_web_app. com / Zugang. php? Benutzername = kbeaver & Passwort = WhAteVur! & login = SoOn

GET-Anforderungen werden häufig in der Verlaufsdatei des Webbrowsers des Benutzers, in den Protokolldateien des Webservers und in den Proxy-Protokolldateien gespeichert. GET-Anforderungen können über das HTTP-Referer-Feld an Sites von Drittanbietern übertragen werden, wenn der Benutzer zu einer Drittanbieter-Website wechselt. All dies kann dazu führen, dass Anmeldeinformationen und Zugriff auf nicht autorisierte Webanwendungen offen gelegt werden.

Die Lektion: Verwenden Sie keine HTTP GET-Anforderungen für Anmeldungen. Verwenden Sie stattdessen HTTP POST-Anforderungen. Wenn überhaupt, sollten Sie diese Schwachstellen als einen guten Grund ansehen, um die Festplatten Ihrer Laptops und anderer Computer, die nicht physisch sicher sind, zu verschlüsseln!

Sicherheitsprobleme, die dadurch verursacht werden, dass vertrauliche Informationen lokal gespeichert werden - Dummies

Die Wahl des Herausgebers

So ​​installieren Sie Google Analytics auf Ihrer Website - dummies

So ​​installieren Sie Google Analytics auf Ihrer Website - dummies

Die Installation von Google Analytics auf Ihrer Website erfordert nur eine Minute und ist schmerzlos. In Kürze werden Sie mithilfe von Google Analytics Social-Media-Kennzahlen im Schlaf verfolgen. Erfassen Sie zunächst Ihre Google Analytics-ID und schreiben Sie sie irgendwo hin. Es ist leicht zu finden. Melden Sie sich einfach in Google Analytics und in Ihrem Dashboard an und klicken Sie auf das Zahnradsymbol. ...

Wie finde ich Influencer für Ihre Marke auf Klout - Dummies

Wie finde ich Influencer für Ihre Marke auf Klout - Dummies

Nach den Social Media Ihrer Marke Accounts sind mit Klout verbunden, Sie können damit beginnen, nach Influencern zu suchen, mit denen Sie sich verbinden möchten. Sie können nach Name, Klout-Punktzahl oder Thema des Einflusses suchen, je nach Bedarf. Die Interaktionen auf der Klout-Website selbst sind begrenzt, sodass Sie sich immer noch auf Ihre anderen sozialen Netzwerke verlassen müssen ...

So ​​finden Sie neue Unternehmen mit dem Google Analytics-Keyword-Bericht - dummies

So ​​finden Sie neue Unternehmen mit dem Google Analytics-Keyword-Bericht - dummies

Social-Media-Kennzahlen für Ihr Unternehmen helfen dabei, Wege zu finden, um Kunden anzulocken - und der Google Analytics-Keyword-Bericht ist ein hervorragender Ausgangspunkt. Es wird Ihnen auch bei Ihren Inhalten helfen, unter anderem weil es ein Mehrzweckwerkzeug ist. Erweitern Sie zunächst den Keyword-Bericht, um möglichst viele Berichte anzuzeigen.

Die Wahl des Herausgebers

QuickBooks: 8 Finanztipps für Geschäftsinhaber - Dummies

QuickBooks: 8 Finanztipps für Geschäftsinhaber - Dummies

Unternehmer sollten eine aktive Rolle in der Finanzbranche spielen Seite des Unternehmens, um jegliche Unterschlagungs- oder Fälschungsversuche zu verhindern. Überprüfen Sie Ihre QuickBooks-Finanzausweise, behalten Sie genau im Auge, wohin das Geld fließt, und wissen Sie, wer mit den Finanzen umgeht. Halten Sie Ihr Geschäft sicher und in guter Ordnung, indem Sie diese acht ...

Datensatz Herstellung oder Zusammenbau von Artikeln in QuickBooks Premier - Dummies

Datensatz Herstellung oder Zusammenbau von Artikeln in QuickBooks Premier - Dummies

Neben dem Hinzufügen von Inventar-Montageelementen zum Artikel Liste in QuickBooks Premier, Sie zeichnen auch die Herstellung von Gegenständen auf, wie Sie sie herstellen. Um eine Baugruppe zu erstellen, wählen Sie den Befehl Lieferanten → Bestandsaktivitäten → Baugruppen erstellen. QuickBooks zeigt das Fenster Build Assemblies an. Alles, was Sie tun, ist, das Ding zu wählen, das Sie aus der Baugruppe erstellen wollen ...

QuickBooks QBi für Dummies Cheat Sheet - Dummies

QuickBooks QBi für Dummies Cheat Sheet - Dummies

Mit quickBooks können Sie weniger Zeit verbringen Buchhaltung und mehr Zeit für Ihr Geschäft. Mithilfe von Verknüpfungen können Sie Ihre Buchhaltung noch schneller und einfacher durchlaufen.

Die Wahl des Herausgebers

Zu Content-Syndication-Websites für SEO-Content - Dummies

Zu Content-Syndication-Websites für SEO-Content - Dummies

Content-Syndication-Websites Orte, an denen Autoren ihre Informationen veröffentlichen, damit sie von Seitenbetreibern oder Newsletter-Redakteuren abgerufen und kostenlos genutzt werden können. Warum? Weil Sie zustimmen, im Gegenzug einen kurzen Klappentext am Ende des Artikels zu platzieren, einschließlich eines Links zurück zur Website des Autors. Hier sind einige Orte ...

Wie Suchmaschinen Daten sammeln und organisieren - Dummies

Wie Suchmaschinen Daten sammeln und organisieren - Dummies

Wundern sich wie Suchmaschinen wie Google, Yahoo ! , Fragen. com und Microsoft Live Search sammeln und organisieren ihre Daten so schnell? Betrachte das Wunder der Technik! Zuerst müssen Suchmaschinen die Daten sammeln. Ein automatisierter Prozess (bekannt als Spidering) crawlt ständig das Internet und sammelt Webseitendaten in Servern. Google nennt ihre Spinne den Googlebot; Sie ...

Auswirkungen von Onlineverhalten auf Suchergebnisse - Dummys

Auswirkungen von Onlineverhalten auf Suchergebnisse - Dummys

Suchmaschinen verwenden eine Technik namens Verhaltenssuche, um Ergebnisseite basierend auf dem vorherigen Suchverhalten des Nutzers. Die Verhaltenssuche verfolgt im Grunde die Suchanfragen, die Sie ausgeführt haben, und passt neue Suchergebnisse an, um Auflistungen einzuschließen, von denen die Suchmaschine annimmt, dass sie Sie aufgrund Ihrer letzten und früheren Suche interessieren. Es ersetzt nicht alle ...