HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > ИНФО > Мировые новости. Обсуждения.
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 09.11.2014, 12:22
user100
Guest
Сообщений: n/a
Провел на форуме:
884729

Репутация: 373
По умолчанию

Данные крадут через черновики Gmail и Yahoo Mail

Очередная «дырка» была обнаружена в почтовых хостингах Gmail и Yahoo. На этот раз несанкционированный доступ к данным стал возможен через черновики электронных сообщений, сохранённых в этих почтовых сервисах. Благодаря сложности обнаружения этот вид атаки особенно успешен и, следовательно, опасен в корпоративных сетях.

Злоумышленники осуществляют взлом в два этапа. Сначала на компьютер устанавливается интерпретатор скриптового языка Python для выполнения произвольного кода. На втором этапе хакеры создают и размещают в папке черновиков хостингов почты Gmail или Yahoo Mail command&control-код (управляющий код), который похищает данные с заражённого компьютера. Из-за отсутствия непосредственного обмена с управляющим атакой сервером обнаружение подобной атаки практически невозможно. Согласно данным британского ИТ-издания The Register взломщики уже приступили к эксплуатации уязвимости. В атаке также участвует троянский конь Icoscript, появившийся в августе 2014 года.

Обнаружение новой очередной уязвимости в Gmail и Yahoo Mail ещё раз подтверждает крайнюю небезопасность использования услуг этих сервисов в качестве корпоративной почты.

8.11.2014

http://www.tendence.ru/news/dannye-kradut-cherez-chernoviki-gmail-i-yahoo-mail​
 
Ответить с цитированием

  #2  
Старый 10.11.2014, 09:30
trolex
Новичок
Регистрация: 06.12.2009
Сообщений: 1
Провел на форуме:
21821

Репутация: 0
По умолчанию

не понял как код выполнится если его поместить в черновики, даже в виде .py файла, пользователю надо самому запустить файл, можно предварительно расширение в системе изменить чтобы python открывал например файлы bmp, и прикрепить файл bmp в черновик,

но всё равно не понятно зачем этот геморрой, и если получили возможность выполнять код не выполнить его сразу
 
Ответить с цитированием

  #3  
Старый 10.11.2014, 10:39
aka dexter
Постоянный
Регистрация: 23.06.2006
Сообщений: 370
Провел на форуме:
18122423

Репутация: 458
Отправить сообщение для aka dexter с помощью ICQ Отправить сообщение для aka dexter с помощью AIM Отправить сообщение для aka dexter с помощью Yahoo
По умолчанию

забавно, однако…
 
Ответить с цитированием

  #4  
Старый 11.11.2014, 14:30
Xrom
Новичок
Регистрация: 10.02.2010
Сообщений: 0
Провел на форуме:
5459

Репутация: 0
Отправить сообщение для Xrom с помощью ICQ
По умолчанию

мда, а я вот че-то всегда думал что надёжней gmail и быть не может...
 
Ответить с цитированием
Ответ





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ