ycliper

Популярное

Музыка Кино и Анимация Автомобили Животные Спорт Путешествия Игры Юмор

Интересные видео

2025 Сериалы Трейлеры Новости Как сделать Видеоуроки Diy своими руками

Топ запросов

смотреть а4 schoolboy runaway турецкий сериал смотреть мультфильмы эдисон
Скачать

Black Hat USA 2025 | Lost & Found: The Hidden Risks of Account Recovery in a Passwordless Future

Автор: Black Hat

Загружено: 2026-03-03

Просмотров: 655

Описание: We explored the Recover my account option of some of the 25 most visited websites. We considered permutations and combinations of scenarios where account recovery can be triggered by a user and how these websites allow the claiming entity (user or an adversary) to gain control over the account. We turned the authentication maze into an easy-to-follow test suite that allows security auditors and webmasters to evaluate the security of the account recovery mechanism of a given website. We learned several lessons on designing a secure and usable account recovery procedure by recovering our own user accounts thousands of times.

The wisdom passed on by the security community is one of the reasons why users mislay their authentication credentials: Pick a strong password, change it as frequently as possible, and use a password manager. Despite being unable to keep track of the many passwords we all have, the user adoption of password managers is still low.

In this talk, we will give insights on the security of account recovery procedures in the wild from the websites we tested, how to evaluate it yourself with the test suite (or auditing framework) we designed, and how to get it right with the best practice recommendations that we drafted.

By:
Sid Rao | Senior Security Research Scientist, Nokia Bell Labs
Gabriela Sonkeri | Security Engineer, Wolt
Amel Bourdoucen | User and Impact Researcher, Aalto University, F-Secure
Janne Lindqvist | Associate Professor, Aalto University

Presentation Materials Available at:
https://blackhat.com/us-25/briefings/...

Не удается загрузить Youtube-плеер. Проверьте блокировку Youtube в вашей сети.
Повторяем попытку...
Black Hat USA 2025 | Lost & Found: The Hidden Risks of Account Recovery in a Passwordless Future

Поделиться в:

Доступные форматы для скачивания:

Скачать видео

  • Информация по загрузке:

Скачать аудио

Похожие видео

Black Hat USA 2025 | Watching the Watchers: Exploring and Testing Defenses of Anti-Cheat Systems

Black Hat USA 2025 | Watching the Watchers: Exploring and Testing Defenses of Anti-Cheat Systems

Black Hat USA 2025 | Uncovering Threats and Exposing Vulnerabilities in Next-Gen Cellular RAN

Black Hat USA 2025 | Uncovering Threats and Exposing Vulnerabilities in Next-Gen Cellular RAN

Black Hat USA 2025 | Uncovering 'NASty' 5G Baseband Vulnerabilities through Dependency-Aware Fuzzing

Black Hat USA 2025 | Uncovering 'NASty' 5G Baseband Vulnerabilities through Dependency-Aware Fuzzing

Black Hat USA 2025 | Reinventing Agentic AI Security With Architectural Controls

Black Hat USA 2025 | Reinventing Agentic AI Security With Architectural Controls

Что на самом деле показывает опыт с двумя щелями — предупреждение Фейнмана о реальности

Что на самом деле показывает опыт с двумя щелями — предупреждение Фейнмана о реальности

КАК УСТРОЕН TCP/IP?

КАК УСТРОЕН TCP/IP?

Black Hat USA 2025 | How Tree-of-AST Redefines the Boundaries of Dataflow Analysis

Black Hat USA 2025 | How Tree-of-AST Redefines the Boundaries of Dataflow Analysis

Кто переживет войну в Иране?

Кто переживет войну в Иране?

Лучший Гайд по Kafka для Начинающих За 1 Час

Лучший Гайд по Kafka для Начинающих За 1 Час

Black Hat USA 2025 | If Google Uses It to Find Webpages, We Can Use It to Find Fraudsters

Black Hat USA 2025 | If Google Uses It to Find Webpages, We Can Use It to Find Fraudsters

Black Hat USA 2025 | Wormable Zero-Click RCE in AirPlay Impacts Billions of Apple and IoT Devices

Black Hat USA 2025 | Wormable Zero-Click RCE in AirPlay Impacts Billions of Apple and IoT Devices

Black Hat USA 2025 | Death by Noise: Abusing Alert Fatigue to Bypass the SOC (EDR Edition)

Black Hat USA 2025 | Death by Noise: Abusing Alert Fatigue to Bypass the SOC (EDR Edition)

Black Hat USA 2025 | Training Specialist Models: Automating Malware Development

Black Hat USA 2025 | Training Specialist Models: Automating Malware Development

Black Hat USA 2025 | Digital Dominoes: Scanning the Internet to Expose Systemic Cyber Risk

Black Hat USA 2025 | Digital Dominoes: Scanning the Internet to Expose Systemic Cyber Risk

Что все неправильно понимают о гравитации — объясняет Richard Feynman

Что все неправильно понимают о гравитации — объясняет Richard Feynman

Black Hat USA 2025 |  Pwning User Phishing Training Through Scientific Lure Crafting

Black Hat USA 2025 | Pwning User Phishing Training Through Scientific Lure Crafting

Black Hat USA 2025 | Advanced Bypass Techniques and a Novel Detection Approach

Black Hat USA 2025 | Advanced Bypass Techniques and a Novel Detection Approach

Black Hat USA 2025 | Let LLM Learn: When Your Static Analyzer Actually 'Gets It'

Black Hat USA 2025 | Let LLM Learn: When Your Static Analyzer Actually 'Gets It'

Black Hat USA 2025 | Turning Camera Surveillance on its Axis

Black Hat USA 2025 | Turning Camera Surveillance on its Axis

OpenClaw: ИИ-агент на твоём компьютере — что он делает и где риск утечки данных

OpenClaw: ИИ-агент на твоём компьютере — что он делает и где риск утечки данных

© 2025 ycliper. Все права защищены.



  • Контакты
  • О нас
  • Политика конфиденциальности



Контакты для правообладателей: [email protected]