Le détournement de comptes est toujours possible

La nouvelle série de problèmes liés au détournement de compte est principalement divisée en deux :

  • Accès à distance aux données sensibles sur le cloud grâce à l'utilisation des informations de connexion
  • Falsification et manipulation d'informations par hijacking

D'autres méthodes de détournement ne sont pas exclues. Ils incluent des bogues de scripts et des mots de passe réutilisés, ainsi que des scripts intersites, mais aussi du phishing, du keylogging et des débordements de tampon. L'attaque de l'homme dans le cloud est la nouvelle menace la plus notable. Il s'agit du vol de token d'utilisateur utilisés dans les structures de cloud afin de vérifier les dispositifs individuels sans avoir besoin de se connecter lors de chaque mise à jour et synchronisation.