PDA

Просмотр полной версии : Злоумышленники нашли уязвимость в защите Gmail


fox_malder
18.04.2010, 08:17
Буквально на днях появились сведения о массовом взломе электронных ящиков почтовой службы Google Mail: многие пользователи обнаружили исходящие типовые письма, отправленные от их имени на адреса людей, состоящих в списке контактов или состоящих когда-то с ними в переписке.

Это не первый подобный случай: ранее происходили взломы отдельных учётных записей, носящие относительно массовый характер. Однако, похоже, что этот случай несколько выделяется по масштабам, так как затронуты как англоязычные, так и русскоговорящие пользователи. Google постоянно предпринимает шаги, целью которых является предотвращение подобных действий. Например, с июля прошлого года пользователи могут видеть в нижней части веб-интерфейса Gmail соответствующее уведомление с указанием IP-адреса в случае, если в это время учётной записью пользует кто-то ещё с другой точки сети.

Недавним нововведением стало предупреждение пользователя о случаях подозрительной авторизации, к примеру, если в течение относительно короткого времени почтовым ящиком воспользовались из двух и более стран или произведена массовая рассылка подозрительных писем. В подобных случаях, владелец сможет увидеть в верхней части интерфейса уведомление с указанием типа, местоположения и времени последних подключений.

http://www.3dnews.ru/_imgdata/img/2010/04/17/172123.jpg

Gmail зафиксировал, что злоумышленники получали доступ к учётным записям, используя средства, идентифицирующие себя в качестве мобильных устройств различных стран мира. Письма не имеют заголовка (темы), а в теле сообщения содержат ссылки на различные интернет-страницы, которые объединяет домен «.co.cc». Каждая из них автоматически перенаправляет на сайт mrapgyan.net с закрытым доступом. Стоит отметить, что у всех пострадавших были включены в настройках почтового ящика протоколы POP и IMAP для приёма и отправки писем через специализированные программы. Возможно, их следует временно отключить.

С другой стороны некоторые пользователи сообщают, что письмах присутствуют подписи, которые добавляет веб-интерфейс Gmail, что может указывать на причастность скриптов, выдающих себя за обозреватель. 15 апреля в Gmail обновился веб-интерфейс для iPad. Вполне вероятно, что в связи с этим открылась какая-то уязвимость в защите.

http://www.3dnews.ru/_imgdata/img/2010/04/17/172120.png

Пострадавшие от злоумышленников могут сообщить необходимые сведения в соответствующей ветке форума службы поддержки Google.

дата 17.04.2010

Источник (http://www.3dnews.ru/news/gmail_vzloman/)

morty10
18.04.2010, 09:56
блин, а уточнений насчет этой уязвимости нету. Жаль.
только сказано о мобильных идентификаторах.

.antibiotic.
18.04.2010, 09:59
мне кстать приходили письма от злоумышленников с ссылкой

BlackSite
18.04.2010, 10:07
мне кстать приходили письма от злоумышленников с ссылкой
А мне нет :p :)

COMEJIbE
18.04.2010, 10:24
говорят ссылки ведут в *.co.cc, хотя у меня ниводном из гмейлов почты нет.

.antibiotic.
18.04.2010, 10:27
говорят ссылки ведут в *.co.cc, хотя у меня ниводном из гмейлов почты нет.
у меня co.cc было .. у дургих друзей тоже на co.cc

sasha_ba4on0K
18.04.2010, 10:28
мне приходили какието ссылки, метьте как спам и не парьтесь

hpagof
18.04.2010, 10:36
Нет ничего не возможного )

ONTICHAD
18.04.2010, 11:30
железный занавес пал :D

wildshaman
18.04.2010, 11:32
у всех сс, а в конце был скриптен в src - думаю, xss червь

warkk
18.04.2010, 11:35
Угу, мне тоже приходили)

Xtrem
18.04.2010, 13:55
На хабре гдето обсуждалось

Thenno
18.04.2010, 14:01
На хабре гдето обсуждалось
Да, вчера тоже читал. Эх, вот и доверяй гуглу, у меня от знакомых тоже приходили письма.

root_sashok
18.04.2010, 14:32
Google тут не виноват. Это, скорее всего, сервера оперы, на которых может оставаться открытой сессия, а злоумышленники ее перехватывают. Ведь заходят с мобильных устройств, а всем известно, что Opera Mini — для мобильников, и юзает тот же сервачный кеш. Так же такая штука могла произойти в Opera Turbo. И, наконец, это могла быть XSS.

=VoVaN=
18.04.2010, 16:17
Мне тоже приходили сообщения ((

Erho_Sen
18.04.2010, 16:28
.co.cc - сразу видно, того, кто попадёт на эту страничку ждёт всос)
Вообще встречал подобные письма.

MC_Bandit
18.04.2010, 17:03
Мне такие письма тоже не раз приходили :(

FallenLord
18.04.2010, 18:20
мыло цело пока)))

rudik777
18.04.2010, 19:12
мыло цело пока)))
кому оно нужно твое мыло :D

olegator
18.04.2010, 19:29
И мне ниче не приходило от злоумышленников.:)
Видимо потому что я там не зарегистрирован :(

Aikaram
18.04.2010, 19:33
а почему сразу уязвимости? может их сняли с фейка, сбрутили, с трояна, че там еще есть, а только сейчас использовали по назначению. нене? или мне пойти поспать?

и еще.. для того чтобы пришло, надо было на просторах интернета свое мыло палить, а не у себя в голове.

ProJWar
18.04.2010, 20:22
Помечайте как спам и не проблем)

-PRIVAT-
18.04.2010, 21:33
Мне ссылки не приходили. Но на аккаунте всё таки более сложный пароль поставлю.

.antibiotic.
18.04.2010, 22:10
багу исправили? и где она была я так и не понял кто говорит на опере кто на гмайл..

atir
18.04.2010, 22:17
я блин думал что за ссылки

COMEJIbE
20.04.2010, 10:53
оппа! наши на панике зарабатывают.
знакомцу пришло письмо, на gmail. на словах передал, зацитировать не могу, но типа "я взломал ваш аккаунт, и как вы видите это письмо было отправлено с вашего же ящика. и дальше я буду рассылать спаи и мошеннические письма с вашего акка, и разъясняется что владелец акка типа несет за это ответственность и пойдет как соучастник. =)
предлагает откупиться ЯДом, и предостерегает типа типа не дергайтесь - антивирусы, смены паролей не помогут, ментам, браткам звонить и т.п. ибо пофиг." дето так
но подделать поля from и reply-to и утверждать что взломал gmail это :D :D

ONTICHAD
20.04.2010, 11:10
что и следовало ожидать...

-PRIVAT-
20.04.2010, 17:04
оппа! наши на панике зарабатывают.
знакомцу пришло письмо, на gmail. на словах передал, зацитировать не могу, но типа "я взломал ваш аккаунт, и как вы видите это письмо было отправлено с вашего же ящика. и дальше я буду рассылать спаи и мошеннические письма с вашего акка, и разъясняется что владелец акка типа несет за это ответственность и пойдет как соучастник. =)
предлагает откупиться ЯДом, и предостерегает типа типа не дергайтесь - антивирусы, смены паролей не помогут, ментам, браткам звонить и т.п. ибо пофиг." дето так
но подделать поля from и reply-to и утверждать что взломал gmail это :D :D
Умно придумали :D писать с подменной маила отправителя.

White_Star
20.04.2010, 18:03
Умно придумали :D писать с подменной маила отправителя.
Народ на это ведется..

-PRIVAT-
20.04.2010, 19:07
Народ на это ведется..
Это точно. Но не все.

Dreak
20.04.2010, 20:03
Ололо даже в таком проекте есчь баги Мде...

general.fox
21.04.2010, 15:35
Где можно узнать подробности?