ANTICHAT — форум по информационной безопасности, OSINT и технологиям
ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию.
Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club,
и теперь снова доступен на новом адресе —
forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
 |
|
Злоумышленники нашли уязвимость в защите Gmail |

18.04.2010, 08:17
|
|
Участник форума
Регистрация: 28.11.2008
Сообщений: 281
Провел на форуме: 3193846
Репутация:
242
|
|
Злоумышленники нашли уязвимость в защите Gmail
Буквально на днях появились сведения о массовом взломе электронных ящиков почтовой службы Google Mail: многие пользователи обнаружили исходящие типовые письма, отправленные от их имени на адреса людей, состоящих в списке контактов или состоящих когда-то с ними в переписке.
Это не первый подобный случай: ранее происходили взломы отдельных учётных записей, носящие относительно массовый характер. Однако, похоже, что этот случай несколько выделяется по масштабам, так как затронуты как англоязычные, так и русскоговорящие пользователи. Google постоянно предпринимает шаги, целью которых является предотвращение подобных действий. Например, с июля прошлого года пользователи могут видеть в нижней части веб-интерфейса Gmail соответствующее уведомление с указанием IP-адреса в случае, если в это время учётной записью пользует кто-то ещё с другой точки сети.
Недавним нововведением стало предупреждение пользователя о случаях подозрительной авторизации, к примеру, если в течение относительно короткого времени почтовым ящиком воспользовались из двух и более стран или произведена массовая рассылка подозрительных писем. В подобных случаях, владелец сможет увидеть в верхней части интерфейса уведомление с указанием типа, местоположения и времени последних подключений.

Gmail зафиксировал, что злоумышленники получали доступ к учётным записям, используя средства, идентифицирующие себя в качестве мобильных устройств различных стран мира. Письма не имеют заголовка (темы), а в теле сообщения содержат ссылки на различные интернет-страницы, которые объединяет домен «.co.cc». Каждая из них автоматически перенаправляет на сайт mrapgyan.net с закрытым доступом. Стоит отметить, что у всех пострадавших были включены в настройках почтового ящика протоколы POP и IMAP для приёма и отправки писем через специализированные программы. Возможно, их следует временно отключить.
С другой стороны некоторые пользователи сообщают, что письмах присутствуют подписи, которые добавляет веб-интерфейс Gmail, что может указывать на причастность скриптов, выдающих себя за обозреватель. 15 апреля в Gmail обновился веб-интерфейс для iPad. Вполне вероятно, что в связи с этим открылась какая-то уязвимость в защите.
Пострадавшие от злоумышленников могут сообщить необходимые сведения в соответствующей ветке форума службы поддержки Google.
дата 17.04.2010
Источник
|
|
|

18.04.2010, 09:56
|
|
electric winter
Регистрация: 26.11.2008
Сообщений: 809
Провел на форуме: 3195270
Репутация:
1298
|
|
блин, а уточнений насчет этой уязвимости нету. Жаль.
только сказано о мобильных идентификаторах.
|
|
|

18.04.2010, 09:59
|
|
[bald man]
Регистрация: 13.07.2009
Сообщений: 623
Провел на форуме: 4490909
Репутация:
1167
|
|
мне кстать приходили письма от злоумышленников с ссылкой
|
|
|

18.04.2010, 10:07
|
|
Постоянный
Регистрация: 06.02.2009
Сообщений: 385
Провел на форуме: 2920922
Репутация:
230
|
|
Сообщение от .antibiotic.
мне кстать приходили письма от злоумышленников с ссылкой
А мне нет 
|
|
|

18.04.2010, 10:24
|
|
Новичок
Регистрация: 06.04.2010
Сообщений: 26
Провел на форуме: 179669
Репутация:
8
|
|
говорят ссылки ведут в *.co.cc, хотя у меня ниводном из гмейлов почты нет.
|
|
|

18.04.2010, 10:27
|
|
[bald man]
Регистрация: 13.07.2009
Сообщений: 623
Провел на форуме: 4490909
Репутация:
1167
|
|
Сообщение от COMEJIbE
говорят ссылки ведут в *.co.cc, хотя у меня ниводном из гмейлов почты нет.
у меня co.cc было .. у дургих друзей тоже на co.cc
|
|
|

18.04.2010, 10:28
|
|
Новичок
Регистрация: 03.01.2010
Сообщений: 23
Провел на форуме: 303134
Репутация:
7
|
|
мне приходили какието ссылки, метьте как спам и не парьтесь
|
|
|

18.04.2010, 10:36
|
|
Познающий
Регистрация: 05.10.2006
Сообщений: 87
Провел на форуме: 163062
Репутация:
4
|
|
Нет ничего не возможного )
|
|
|

18.04.2010, 11:30
|
|
Banned
Регистрация: 15.04.2010
Сообщений: 20
Провел на форуме: 47991
Репутация:
2
|
|
железный занавес пал 
|
|
|

18.04.2010, 11:32
|
|
Постоянный
Регистрация: 16.04.2008
Сообщений: 889
Провел на форуме: 12942062
Репутация:
1550
|
|
у всех сс, а в конце был скриптен в src - думаю, xss червь
|
|
|
|
 |
|
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|