Информация пользователей Gmail и Yahoo Mail вновь «под ударом»

09-11-2014 Информация пользователей Gmail и Yahoo Mail вновь «под ударом»

Вновь появились неутешительные новости о незащищённости данных пользователей почтовых сервисов Gmail и Yahoo.

Как выяснилось, для утечки информации использовались сохранённые черновики сообщений пользователей. Что хуже – утечку данных достаточно сложно обнаружить, поскольку как такового контакта с головным сервером, управляющим процессом нет. Этот факт призван заставить задуматься многих о безопасности своей переписки, в особенности, если переписка связана с бизнесом.

Как выглядит процесс кражи? Условно процесс можно поделить на два этапа.


Первый этап

Выполнение произвольного кода требует установки интерпретатора скриптового языка Python на интересующий компьютер.


Второй этап

В папке черновиков почты устанавливается управляющий код (C&C-код), при помощи которого и происходит утечка.

Некоторые СМИ, ориентированные на ИТ-индустрию, утверждают, что кибер-мошенники уже активно используют брешь для своих целей.

Автор:

Количество просмотров 1433 просмотра

← Компания Cloudmark проанализировала спам-сообщенияВ Китае решили «обложить» спамеров высоким штрафами →

Новые и лучшие

10-11-2014
В Китае решили «обложить» спамеров высоким штрафами
В Китае решили «обложить» спамеров высоким штрафами

Объем спама и методы его рассылки заставили властей Китая отреагировать на смс-спам, введя штраф.

26-06-2014
Сбой в работе почтового хостинга Microsoft
Сбой в работе почтового хостинга Microsoft

Пользователи почтового хостинга от Microsoft 24 июня остались без возможности отправлять и принимать сообщения на целый день.

11-12-2014
Статистика от Лаборатории Касперского
Статистика от Лаборатории Касперского

Для того чтобы понять проблему порой нужно сопоставить и изучить множество данных. Изучая проблемы безопасности, Лаборатория Касперского собирает и обрабатывает много интересных данных.

26-08-2015
Вредоносная рассылка о «задолженности по кредиту»
Вредоносная рассылка о «задолженности по кредиту»

Злоумышленники рассылают вредоносную программу, представляясь работником коллекторского агентства.