"Дыра в Gmail" оказалась обычным фишингом - 27 Ноября 2008 - sadmin.org- Тусовка СисАдминов :-)
Воскресенье
12-Фев-2012, 01:53:14
sadmin.org
Приветствую Вас Прохожий | RSS
Главная Регистрация Вход
Меню сайта

Разделы новостей
Новости сайта sadmin.org [13]
Программное обеспечение [25]
Новые продукты [10]
Новости высоких технологий [42]
Юридическая казуистика [6]
Аппаратные средства [11]

Наш опрос
Каким видом дистрибутива ОС вы пользуетесь?
Всего ответов: 617

Главная » 2008 » Ноябрь » 27 » "Дыра в Gmail" оказалась обычным фишингом
"Дыра в Gmail" оказалась обычным фишингом
10:46:23

Утверждения о наличии уязвимости в Gmail, которая якобы позволяла злоумышленникам завладеть доменами, принадлежащими пользователям этой почтовой системы, оказались ложными. Это показало расследование, проведённое специалистами Google сразу же после того, как "доказательство концепции" существования уязвимости появилось в блоге Geek Condition, сообщает CNet.

В записи этого блога от 23 ноября приводятся теоретические выкладки, описывающие, как гипотетический злоумышленник может воспользоваться информацией, которой обменивается с сервером веб-страница настройки почтовых фильтров Gmail. При этом автор записи, некий Брэндон, ссылается на конкретный случай с захватом домена MakeUseOf.com: в начале ноября на него наложили лапы злоумышленники, и законным владельцам пришлось изрядно попотеть, чтобы вернуть пропажу.

В тот же день подлили масла в огонь и на сайте ReadWriteWeb, где были проведены аналогии с более давними случаями краж доменов, вызванных ошибками в Gmail. Одним из примеров стал нашумевший в конце прошлого года инцидент с дизайнером Дэйвидом Эйри (David Airey); кроме того, здесь вспомнили о действительно обнаруженной в сентябре 2007 года "дыре", поставив под сомнение тот факт, что гугловцы её "залатали".

После этой шумихи в Google, конечно же, не могли не начать расследование с целью выявления и устранения уязвимости. В результате выяснилось, что истинной причиной "увода" MakeUseOf.com и некоторых других доменов было банальное попадание на удочку фишеров.

"Мошенники рассылали особые email, в которых убеждали владельцев доменов посетить фальшивые сайты вроде "google-host.com", созданные специально для выуживания логинов и паролей", — говорит специалист по информационной безопасности Google Крис Эванс (Chris Evans) в блоге Google Online Security Blog.

Также Крис заверяет, что прошлогодняя уязвимость действительно была устранена и что захват сайта Дэйвида Эйри не имел и не мог иметь ничего общего с этой ошибкой.

Завершая разбор ситуации, Эванс отмечает, что в компании очень серьёзно относятся к вопросам безопасности, особенно с учётом того, какое количество людей доверяют свою электронную переписку системе Gmail, а также даёт пользователям ряд типичных советов по защите своей электронной собственности. В частности, он рекомендует включить использование HTTPS-протокола, каковая возможность существует для всех пользователей этого сервиса вот уже несколько месяцев.


http://webplanet.ru/

Категория: Новости высоких технологий | Просмотров: 826 | Добавил: LinART | Рейтинг: 0.0/0 |
Всего комментариев: 191 2 »
0  
19 timaty   (21-Фев-2009 03:48:10)
Очень классная тема)) Буду регулярно вас читать)))

0  
18 дед   (11-Фев-2009 23:21:38)
Спасибо большое!

0  
17 Анисья   (10-Фев-2009 18:19:13)
Спасибо Вам!

0  
16 iFelomena   (09-Фев-2009 16:36:43)
Огромное спасибо за столь ценный материал! Обязательно добавлю в закладки!!!

0  
15 Аполлинарий   (06-Фев-2009 23:50:26)
Спасибо!

0  
14 Анисий   (06-Фев-2009 21:59:38)
Спасибо, огромное!

0  
13 Яна   (06-Фев-2009 15:19:46)
Профиксят однозначно,нормальный почтарь

0  
12 Карл   (06-Фев-2009 15:18:29)
то что один человек создал,другой завсегда Взломать может,
цитата из фильма Формула любви,может и взломают))

0  
11 Карина   (20-Янв-2009 13:36:22)
Да крутой gmail

0  
10 Ангелина   (12-Янв-2009 15:54:19)
gmail крутой, его не взломать =)

1-10 11-19
Добавлять комментарии могут только зарегистрированные пользователи.
[ Регистрация | Вход ]
Форма входа
Логин:
Пароль:

Календарь новостей
«  Ноябрь 2008  »
ПнВтСрЧтПтСбВс
     12
3456789
10111213141516
17181920212223
24252627282930

Поиск

Друзья сайта

Статистика


Copyright sadmin.org © 2012
Хостинг от uCoz