19:00 МСКОнлайн

OTP: одноразовый пароль, многоразовыйпровал

Как одна ошибка в логике проверки кода позволяет захватить чужой аккаунт, зная только номер телефона - и что сделать, чтобы у вас так не вышло.

Зарегистрироваться
19:00 МСКОнлайнВебинары

О чем эфир

  • Почему OTP повсюду - и где в нем слепое пятно, которое пропускают даже опытные команды.
  • Как проверка кода должна работать по задумке и как она ломается на практике.
  • Живое демо - захват аккаунта по одному номеру телефона, без единого пароля.
  • Чем это грозит бизнесу и пользователям: от одного аккаунта до тысяч за минуты.
  • 4 правила защиты, которые закроют дыру на стороне разработки.

Спикеры

Сергей Кочков

Сергей Кочков

RedTeam-инженер, ООО «Метаскан»

Находит логические уязвимости там, где сканеры показывают, что все чисто.

Сергей Кочков

Сергей Кочков

RedTeam-инженер, ООО «Метаскан»

Находит логические уязвимости там, где сканеры показывают, что все чисто.

Программа вебинара

  1. Что такое OTP и где он встречается
  2. Как код должен проверяться и где теряется контекст
  3. Живое демо: захват аккаунта по номеру телефона
  4. Риски для бизнеса и пользователей
  5. 4 правила защиты для разработчиков
  6. Вопросы и ответы

Заберите место на эфире

Заполните форму, и в ближайшее время мы пришлем на вашу почту все необходимые инструкции.