Детект антивируса на пустой домен.
-
Похожий контент
-
От KL FC Bot
Чуть больше года назад в посте Google OAuth и фантомные аккаунты мы уже обсуждали, что использование опции «Вход с аккаунтом Google» в корпоративные сервисы дает возможность сотрудникам создавать фантомные Google-аккаунты, которые не контролируются администратором корпоративного Google Workspace и продолжают работать после оффбординга. Недавно выяснилось, что это не единственная проблема, связанная с OAuth. Из-за недостатков этого механизма аутентификации любой желающий может получить доступ к данным многих прекративших деятельность организаций, перерегистрировав на себя брошенные компаниями домены. Рассказываем подробнее об этой атаке.
Как работает аутентификация при использовании «Вход с аккаунтом Google»
Некоторые могут подумать, что, доверяя опции «Вход с аккаунтом Google», компания получает надежный механизм аутентификации, использующий продвинутые технологии Google и широкие возможности интернет-гиганта по мониторингу пользователей. Однако на деле это не так: при входе с Google OAuth применяется достаточно примитивная проверка. Сводится она, как правило, к тому, что у пользователя есть доступ к почтовому адресу, который привязан к Google Workspace организации.
Причем, как мы уже говорили в предыдущем материале о Google OAuth, это вовсе не обязательно Gmail — ведь привязать Google-аккаунт можно совершенно к любой почте. Получается, что при использовании «Входа с аккаунтом Google» доступ к тому или иному корпоративному сервису защищен ровно настолько надежно, насколько защищен почтовый адрес, к которому привязан Google-аккаунт.
Если говорить несколько более подробно, то при аутентификации пользователя в корпоративном сервисе Google OAuth отправляет этому сервису следующую информацию:
В теории в ID-токене Google OAuth есть уникальный для каждого Google-аккаунта параметр sub, но на практике из-за проблем с его использованием сервисы проверяют лишь домен и адрес электронной почты. Источник
View the full article
-
От FredyFox
Вирус не лечится. Все что пишется о нем - название и что сидит в System Memory. Все, что мог бы использовать для его удаления, закрывается моментально при попытке использовать. Могу пытаться что-то с этим сделать только в безопасном режиме
-
От IStogov
А здесь я предлагаю рассказать истории неудач.
Почему же вы не пользуетесь чем-то еще кроме касперского. Как вы пользовались и случилось что-то страшное или не очень страшное, но очень обидное и вы перстали пользоваться каким-то антивирусом и перешли на Касперского.
Не скрывайте, расскажите и вам станет легче, а люди поймут почему альтернативы Касперскому просто нет.
пишите в этой теме
А когда сайт строить будем вынесем возможность писать такие истории из форума куда нибудь повыше.
-
От algusev2017
Добрый день! Программа Kaspersky standard.
Напишите пожалуйста, какую глубину сканирования образов Iso установить в следующей ситуации?
Есть несколько образов iso для установки Windows . Менять их не собираюсь, так как мне нужны именно облегченные сборки современных систем для древнего Пк. Работаю с важной личной информацией . Поэтому важна глубокая проверка образов антивирусами. Скачано по несколько вариантов для каждой системы.
Подскажите пожалуйста, какую глубину сканирования лучше установить,чтобы было достаточно глубоко для выявления вирусов, а сканирование не было слишком медленным
То есть, глубину, на которую обычно прячут вирусы и иной вредоносный софт.
-
От 2107zak
Дорого времени суток проблема: Вирус блокирует антивирусы. Вход в безопасный режим. Kaspersky Virus Removal Tool их видит но удалить не может. Dr.Web CureIt не видит Windows.
Windows не переустанавливается: не дает отформатировать и не дает удалить раздел. Если удалось как то установить какой ни будь утилиту по уделению, начинаешь сканировать- Windows перезагружается синим эканом. После перезагрузки система откатывается в начало как было до манипуляций с компьютером. Диск С забит.
CollectionLog-2025.02.15-01.30.zip
-
Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти