Okta solucionó un error de seguridad muy extraño para cuentas con nombres de usuario largos

Okta solucionó un error inusual en su software.

La empresa de gestión de seguridad digital ha publicado un informe de corrección de errores su sitio web (como se define El borde) para informar a los usuarios que se ha solucionado una falla en el sistema que, en teoría, podría permitir a los delincuentes obtener acceso a las cuentas. Suena simple, ¿verdad? Bueno, aquí está el truco: el error podría haberle dado a alguien acceso a la cuenta. sin ingresar una contraseña si el nombre de usuario tiene 52 caracteres o más.

Velocidad de la luz triturable

VER TAMBIÉN:

La mayor filtración de datos sanitarios de EE. UU. expone los registros médicos de 100 millones de clientes

“Bajo ciertas circunstancias, esto puede permitir a los usuarios autenticarse sólo proporcionando un nombre de usuario con una clave de caché almacenada de una autenticación anterior exitosa”, escribió Okta.

Nuevamente, esto ya no es una preocupación para los usuarios de Okta. El error ha sido solucionado. Desafortunadamente, estuvo en el sistema durante aproximadamente tres meses, como dice el informe de Okta, el software estuvo afectado desde julio hasta que alguien lo notó el 30 de octubre. Ha pasado mucho tiempo desde que existió tal vulnerabilidad, pero aún no está claro. si alguien tuvo una influencia negativa sobre él.



Fuente