ANTICHAT.XYZ    VIDEO.ANTICHAT.XYZ    НОВЫЕ СООБЩЕНИЯ    ФОРУМ  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > ИНФО > Мировые новости
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Злоумышленники нашли уязвимость в защите Gmail
  #1  
Старый 18.04.2010, 08:17
fox_malder
Участник форума
Регистрация: 28.11.2008
Сообщений: 281
Провел на форуме:
3193846

Репутация: 242
По умолчанию Злоумышленники нашли уязвимость в защите Gmail

Буквально на днях появились сведения о массовом взломе электронных ящиков почтовой службы Google Mail: многие пользователи обнаружили исходящие типовые письма, отправленные от их имени на адреса людей, состоящих в списке контактов или состоящих когда-то с ними в переписке.

Это не первый подобный случай: ранее происходили взломы отдельных учётных записей, носящие относительно массовый характер. Однако, похоже, что этот случай несколько выделяется по масштабам, так как затронуты как англоязычные, так и русскоговорящие пользователи. Google постоянно предпринимает шаги, целью которых является предотвращение подобных действий. Например, с июля прошлого года пользователи могут видеть в нижней части веб-интерфейса Gmail соответствующее уведомление с указанием IP-адреса в случае, если в это время учётной записью пользует кто-то ещё с другой точки сети.

Недавним нововведением стало предупреждение пользователя о случаях подозрительной авторизации, к примеру, если в течение относительно короткого времени почтовым ящиком воспользовались из двух и более стран или произведена массовая рассылка подозрительных писем. В подобных случаях, владелец сможет увидеть в верхней части интерфейса уведомление с указанием типа, местоположения и времени последних подключений.


Gmail зафиксировал, что злоумышленники получали доступ к учётным записям, используя средства, идентифицирующие себя в качестве мобильных устройств различных стран мира. Письма не имеют заголовка (темы), а в теле сообщения содержат ссылки на различные интернет-страницы, которые объединяет домен «.co.cc». Каждая из них автоматически перенаправляет на сайт mrapgyan.net с закрытым доступом. Стоит отметить, что у всех пострадавших были включены в настройках почтового ящика протоколы POP и IMAP для приёма и отправки писем через специализированные программы. Возможно, их следует временно отключить.

С другой стороны некоторые пользователи сообщают, что письмах присутствуют подписи, которые добавляет веб-интерфейс Gmail, что может указывать на причастность скриптов, выдающих себя за обозреватель. 15 апреля в Gmail обновился веб-интерфейс для iPad. Вполне вероятно, что в связи с этим открылась какая-то уязвимость в защите.


Пострадавшие от злоумышленников могут сообщить необходимые сведения в соответствующей ветке форума службы поддержки Google.

дата 17.04.2010

Источник
 
Ответить с цитированием

  #2  
Старый 18.04.2010, 09:56
morty10
electric winter
Регистрация: 26.11.2008
Сообщений: 809
Провел на форуме:
3195270

Репутация: 1298


По умолчанию

блин, а уточнений насчет этой уязвимости нету. Жаль.
только сказано о мобильных идентификаторах.
 
Ответить с цитированием

  #3  
Старый 18.04.2010, 09:59
.antibiotic.
[bald man]
Регистрация: 13.07.2009
Сообщений: 623
Провел на форуме:
4490909

Репутация: 1167


По умолчанию

мне кстать приходили письма от злоумышленников с ссылкой
 
Ответить с цитированием

  #4  
Старый 18.04.2010, 10:07
BlackSite
Постоянный
Регистрация: 06.02.2009
Сообщений: 385
Провел на форуме:
2920922

Репутация: 230
Отправить сообщение для BlackSite с помощью ICQ
По умолчанию

Цитата:
Сообщение от .antibiotic.  
мне кстать приходили письма от злоумышленников с ссылкой
А мне нет
 
Ответить с цитированием

  #5  
Старый 18.04.2010, 10:24
COMEJIbE
Новичок
Регистрация: 06.04.2010
Сообщений: 26
Провел на форуме:
179669

Репутация: 8
По умолчанию

говорят ссылки ведут в *.co.cc, хотя у меня ниводном из гмейлов почты нет.
 
Ответить с цитированием

  #6  
Старый 18.04.2010, 10:27
.antibiotic.
[bald man]
Регистрация: 13.07.2009
Сообщений: 623
Провел на форуме:
4490909

Репутация: 1167


По умолчанию

Цитата:
Сообщение от COMEJIbE  
говорят ссылки ведут в *.co.cc, хотя у меня ниводном из гмейлов почты нет.
у меня co.cc было .. у дургих друзей тоже на co.cc
 
Ответить с цитированием

  #7  
Старый 18.04.2010, 10:28
sasha_ba4on0K
Новичок
Регистрация: 03.01.2010
Сообщений: 23
Провел на форуме:
303134

Репутация: 7
По умолчанию

мне приходили какието ссылки, метьте как спам и не парьтесь
 
Ответить с цитированием

  #8  
Старый 18.04.2010, 10:36
hpagof
Познающий
Регистрация: 05.10.2006
Сообщений: 87
Провел на форуме:
163062

Репутация: 4
Отправить сообщение для hpagof с помощью ICQ
По умолчанию

Нет ничего не возможного )
 
Ответить с цитированием

  #9  
Старый 18.04.2010, 11:30
ONTICHAD
Banned
Регистрация: 15.04.2010
Сообщений: 20
Провел на форуме:
47991

Репутация: 2
Отправить сообщение для ONTICHAD с помощью ICQ Отправить сообщение для ONTICHAD с помощью AIM Отправить сообщение для ONTICHAD с помощью MSN Отправить сообщение для ONTICHAD с помощью Yahoo
По умолчанию

железный занавес пал
 
Ответить с цитированием

  #10  
Старый 18.04.2010, 11:32
wildshaman
Постоянный
Регистрация: 16.04.2008
Сообщений: 889
Провел на форуме:
12942062

Репутация: 1550


Отправить сообщение для wildshaman с помощью ICQ
По умолчанию

у всех сс, а в конце был скриптен в src - думаю, xss червь
 
Ответить с цитированием
Ответ



Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Почему Gmail не работал больше часа avgust Мировые новости 2 02.09.2009 15:33
Google запустил 40 новых инструментов в Gmail Vanterlog Мировые новости 0 01.04.2009 22:19
В новом Ie 7 нашли первую уязвимость diGriz Мировые новости 1 20.10.2006 14:18
14-летний подросток обнаружил уязвимость в почтовой системе Gmail D1mOn Мировые новости 10 05.03.2006 22:10



Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ