|
РАЗДЕЛЫ
Архив
|
"Дыра в Gmail" оказалась обычным фишингом≡ Безопасность | Новости | 26.11.2008 15:44 Утверждения о наличии уязвимости в Gmail, которая якобы позволяла злоумышленникам завладеть доменами, принадлежащими пользователям этой почтовой системы, оказались ложными. Это показало расследование, проведённое специалистами Google сразу же после того, как "доказательство концепции" существования уязвимости появилось в блоге Geek Condition, . В приводятся теоретические выкладки, описывающие, как гипотетический злоумышленник может воспользоваться информацией, которой обменивается с сервером веб-страница настройки почтовых фильтров Gmail. При этом автор записи, некий Брэндон, ссылается на конкретный случай с : в начале ноября на него наложили лапы злоумышленники, и законным владельцам пришлось изрядно попотеть, чтобы вернуть пропажу. В тот же день подлили масла в огонь и на сайте ReadWriteWeb, где с более давними случаями краж доменов, вызванных ошибками в Gmail. Одним из примеров стал нашумевший в конце прошлого года ; кроме того, здесь вспомнили о действительно обнаруженной в сентябре 2007 года "дыре", поставив под сомнение тот факт, что гугловцы её "залатали". После этой шумихи в Google, конечно же, не могли не начать расследование с целью выявления и устранения уязвимости. В результате выяснилось, что истинной причиной "увода" MakeUseOf.com и некоторых других доменов было банальное попадание на удочку фишеров. "Мошенники рассылали особые email, в которых убеждали владельцев доменов посетить фальшивые сайты вроде "google-host.com", созданные специально для выуживания логинов и паролей", — говорит специалист по информационной безопасности Google Крис Эванс (Chris Evans) . Также Крис заверяет, что прошлогодняя уязвимость действительно была устранена и что захват сайта Дэйвида Эйри не имел и не мог иметь ничего общего с этой ошибкой. Завершая разбор ситуации, Эванс отмечает, что в компании очень серьёзно относятся к вопросам безопасности, особенно с учётом того, какое количество людей доверяют свою электронную переписку системе Gmail, а также даёт пользователям ряд типичных советов по защите своей электронной собственности. В частности, он рекомендует включить использование HTTPS-протокола, каковая возможность существует для всех пользователей этого сервиса вот уже несколько месяцев. комментарии(2) | разделы: Новости | Безопасность Материалы по теме Рунетчикам предложили "активировать" Gmail-ящики по SMS Другие новости |
Последние комментарии
Гость про Суд велел "Твиттеру" сдать сторонников WikiLeaks (12)
Гость про Книгоиздатели начали судиться с торрентами (2)
l_e_x_a про "ВКонтакте" принудительно протестирует пользователей (35)
andrey_kadetov про Google назвал Facebook "ловушкой без выхода" (6)
volv про День папуасского робошахтёра (14)
l_e_x_a про Русские кликботы признаны самыми активными (11)
все комментарии looli спрашивает: Земля вампиров смотреть онлайн в HD качестве looli спрашивает: Зеленый Фонарь смотреть онлайн в HD качестве looli спрашивает: Защитник смотреть онлайн в HD качестве looli спрашивает: Запретная зона смотреть онлайн в HD качестве looli спрашивает: Закон доблести смотреть онлайн в HD качестве looli спрашивает: Вышибала смотреть онлайн в HD качестве looli спрашивает: Встречный ветер смотреть онлайн в HD качестве looli спрашивает: Все любят китов смотреть онлайн в HD качестве |
Copyright © 2001-2020 «Вебпланета». При перепечатке ссылка на «Вебпланету» обязательна.