Главная страница - Исследования в области безопасности

Ошибки на Yahoo Mail: миллионы пользователей в опасности



В Сети появилась информация о, так называемых, «кросс-скриптовых» (XSS) ошибках в почтовых сервисах Yahoo, которые используются злоумышленниками для того, чтобы полностью завладеть аккаунтом пользователя.

Используя несложный код, неизвестные завладевают аккаунтами в почтовом сервере Yahoo, после того, как пользователь нажал на специально присланную ссылку в письме, сообщает Net Cooties. Злоумышленники получают полный доступ к корреспонденции бывшего владельца электронного ящика, и могут отсылать письма от его имени.

Кроме того, адрес аккаунта пополняет базы данных для рассылки спама и, зачастую, хакеры также получают доступ к аккаунту на сервисе мгновенных сообщений Yahoo и весь список контактного листа пользователя. Существуют предположения, что злоумышленники могут получить доступ и к финансовым счетам.

Исследователи заявляют, что XSS ошибки еще не были полностью изучены, но они несут потенциальную опасность миллионам пользователей Yahoo.

CNews




Похожие по содержанию материалы раздела: Благотворительность как корпоративная идеология Microsoft предлагает шпионить за сотрудниками. Программное обеспечение для слежки будет запатентовано через год Эксперты не могут проникнуть в тайну вредоносного скрипта Отчет с выставки-форума «Комплексная безопасность бизнеса» в Поволжье Компания «Вокорд» приняла участие в 1-й научно-практической конференции «Биометрическая техника и технологии безопасности – 2007», которая прошла 22 мая 2007 года в МГТУ им. Н.Э. Баумана Компания Google взялась за разработку новых источников энергии Новый контроллер LNL-1000 для СКД Lenel OnGuard с встроенной флеш-памятью На Сорском ГОКе установлена новейшая сигнально-охранная сигнализация ЦРУ обнаружило хакеров в электросети Московское метро оснастят новой системой противопожарной безопасности На объектах торговой сети «Седьмой континент» будут установлены комплексные системы безопасности ГК «Юнайт» Бюджетный цветной монитор Smartec STM-193 с диагональю 19“ для CCTV УЦСБ и МКС Системная интеграция получают новые статусы Cisco Frost & Sullivan добрались и до китайского рынка видеонаблюдения В России изобрели одноразовый мобильник В Астраханской области прошел месячник пожарной безопасности SET Prisma Phobos – комплекс предотвращения потерь в розничной торговле Rainbow Technologies представляет новое многофункциональное средство аутентификации от ActivIdentity - ActivKey Display V2 Новые модели линейки HASP SRM: комфорт и мобильность для разработчиков ПО

(c) 2008
Видеонаблюдение,
охранная и
пожарная сигнализация