Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Мировые новости (https://forum.antichat.xyz/forumdisplay.php?f=23)
-   -   Злоумышленники нашли уязвимость в защите Gmail (https://forum.antichat.xyz/showthread.php?t=197114)

fox_malder 18.04.2010 08:17

Злоумышленники нашли уязвимость в защите Gmail
 
Буквально на днях появились сведения о массовом взломе электронных ящиков почтовой службы Google Mail: многие пользователи обнаружили исходящие типовые письма, отправленные от их имени на адреса людей, состоящих в списке контактов или состоящих когда-то с ними в переписке.

Это не первый подобный случай: ранее происходили взломы отдельных учётных записей, носящие относительно массовый характер. Однако, похоже, что этот случай несколько выделяется по масштабам, так как затронуты как англоязычные, так и русскоговорящие пользователи. Google постоянно предпринимает шаги, целью которых является предотвращение подобных действий. Например, с июля прошлого года пользователи могут видеть в нижней части веб-интерфейса Gmail соответствующее уведомление с указанием IP-адреса в случае, если в это время учётной записью пользует кто-то ещё с другой точки сети.

Недавним нововведением стало предупреждение пользователя о случаях подозрительной авторизации, к примеру, если в течение относительно короткого времени почтовым ящиком воспользовались из двух и более стран или произведена массовая рассылка подозрительных писем. В подобных случаях, владелец сможет увидеть в верхней части интерфейса уведомление с указанием типа, местоположения и времени последних подключений.


Gmail зафиксировал, что злоумышленники получали доступ к учётным записям, используя средства, идентифицирующие себя в качестве мобильных устройств различных стран мира. Письма не имеют заголовка (темы), а в теле сообщения содержат ссылки на различные интернет-страницы, которые объединяет домен «.co.cc». Каждая из них автоматически перенаправляет на сайт mrapgyan.net с закрытым доступом. Стоит отметить, что у всех пострадавших были включены в настройках почтового ящика протоколы POP и IMAP для приёма и отправки писем через специализированные программы. Возможно, их следует временно отключить.

С другой стороны некоторые пользователи сообщают, что письмах присутствуют подписи, которые добавляет веб-интерфейс Gmail, что может указывать на причастность скриптов, выдающих себя за обозреватель. 15 апреля в Gmail обновился веб-интерфейс для iPad. Вполне вероятно, что в связи с этим открылась какая-то уязвимость в защите.


Пострадавшие от злоумышленников могут сообщить необходимые сведения в соответствующей ветке форума службы поддержки Google.

дата 17.04.2010

Источник

morty10 18.04.2010 09:56

блин, а уточнений насчет этой уязвимости нету. Жаль.
только сказано о мобильных идентификаторах.

.antibiotic. 18.04.2010 09:59

мне кстать приходили письма от злоумышленников с ссылкой

BlackSite 18.04.2010 10:07

Цитата:

Сообщение от .antibiotic.
мне кстать приходили письма от злоумышленников с ссылкой

А мне нет :p :)

COMEJIbE 18.04.2010 10:24

говорят ссылки ведут в *.co.cc, хотя у меня ниводном из гмейлов почты нет.

.antibiotic. 18.04.2010 10:27

Цитата:

Сообщение от COMEJIbE
говорят ссылки ведут в *.co.cc, хотя у меня ниводном из гмейлов почты нет.

у меня co.cc было .. у дургих друзей тоже на co.cc

sasha_ba4on0K 18.04.2010 10:28

мне приходили какието ссылки, метьте как спам и не парьтесь

hpagof 18.04.2010 10:36

Нет ничего не возможного )

ONTICHAD 18.04.2010 11:30

железный занавес пал :D

wildshaman 18.04.2010 11:32

у всех сс, а в конце был скриптен в src - думаю, xss червь

warkk 18.04.2010 11:35

Угу, мне тоже приходили)

Xtrem 18.04.2010 13:55

На хабре гдето обсуждалось

Thenno 18.04.2010 14:01

Цитата:

Сообщение от Xtrem
На хабре гдето обсуждалось

Да, вчера тоже читал. Эх, вот и доверяй гуглу, у меня от знакомых тоже приходили письма.

root_sashok 18.04.2010 14:32

Google тут не виноват. Это, скорее всего, сервера оперы, на которых может оставаться открытой сессия, а злоумышленники ее перехватывают. Ведь заходят с мобильных устройств, а всем известно, что Opera Mini — для мобильников, и юзает тот же сервачный кеш. Так же такая штука могла произойти в Opera Turbo. И, наконец, это могла быть XSS.

=VoVaN= 18.04.2010 16:17

Мне тоже приходили сообщения ((

Erho_Sen 18.04.2010 16:28

.co.cc - сразу видно, того, кто попадёт на эту страничку ждёт всос)
Вообще встречал подобные письма.

MC_Bandit 18.04.2010 17:03

Мне такие письма тоже не раз приходили :(

FallenLord 18.04.2010 18:20

мыло цело пока)))

rudik777 18.04.2010 19:12

Цитата:

Сообщение от FallenLord
мыло цело пока)))

кому оно нужно твое мыло :D

olegator 18.04.2010 19:29

И мне ниче не приходило от злоумышленников.:)
Видимо потому что я там не зарегистрирован :(

Aikaram 18.04.2010 19:33

а почему сразу уязвимости? может их сняли с фейка, сбрутили, с трояна, че там еще есть, а только сейчас использовали по назначению. нене? или мне пойти поспать?

и еще.. для того чтобы пришло, надо было на просторах интернета свое мыло палить, а не у себя в голове.

ProJWar 18.04.2010 20:22

Помечайте как спам и не проблем)

-PRIVAT- 18.04.2010 21:33

Мне ссылки не приходили. Но на аккаунте всё таки более сложный пароль поставлю.

.antibiotic. 18.04.2010 22:10

багу исправили? и где она была я так и не понял кто говорит на опере кто на гмайл..

atir 18.04.2010 22:17

я блин думал что за ссылки

COMEJIbE 20.04.2010 10:53

оппа! наши на панике зарабатывают.
знакомцу пришло письмо, на gmail. на словах передал, зацитировать не могу, но типа "я взломал ваш аккаунт, и как вы видите это письмо было отправлено с вашего же ящика. и дальше я буду рассылать спаи и мошеннические письма с вашего акка, и разъясняется что владелец акка типа несет за это ответственность и пойдет как соучастник. =)
предлагает откупиться ЯДом, и предостерегает типа типа не дергайтесь - антивирусы, смены паролей не помогут, ментам, браткам звонить и т.п. ибо пофиг."
дето так
но подделать поля from и reply-to и утверждать что взломал gmail это :D :D

ONTICHAD 20.04.2010 11:10

что и следовало ожидать...

-PRIVAT- 20.04.2010 17:04

Цитата:

Сообщение от COMEJIbE
оппа! наши на панике зарабатывают.
знакомцу пришло письмо, на gmail. на словах передал, зацитировать не могу, но типа "я взломал ваш аккаунт, и как вы видите это письмо было отправлено с вашего же ящика. и дальше я буду рассылать спаи и мошеннические письма с вашего акка, и разъясняется что владелец акка типа несет за это ответственность и пойдет как соучастник. =)
предлагает откупиться ЯДом, и предостерегает типа типа не дергайтесь - антивирусы, смены паролей не помогут, ментам, браткам звонить и т.п. ибо пофиг."
дето так
но подделать поля from и reply-to и утверждать что взломал gmail это :D :D

Умно придумали :D писать с подменной маила отправителя.

White_Star 20.04.2010 18:03

Цитата:

Сообщение от -PRIVAT-
Умно придумали :D писать с подменной маила отправителя.

Народ на это ведется..

-PRIVAT- 20.04.2010 19:07

Цитата:

Сообщение от White_Star
Народ на это ведется..

Это точно. Но не все.

Dreak 20.04.2010 20:03

Ололо даже в таком проекте есчь баги Мде...

general.fox 21.04.2010 15:35

Где можно узнать подробности?


Время: 19:01