Информация пользователей Gmail и Yahoo Mail вновь «под ударом»

09-11-2014 Информация пользователей Gmail и Yahoo Mail вновь «под ударом»

Вновь появились неутешительные новости о незащищённости данных пользователей почтовых сервисов Gmail и Yahoo.

Как выяснилось, для утечки информации использовались сохранённые черновики сообщений пользователей. Что хуже – утечку данных достаточно сложно обнаружить, поскольку как такового контакта с головным сервером, управляющим процессом нет. Этот факт призван заставить задуматься многих о безопасности своей переписки, в особенности, если переписка связана с бизнесом.

Как выглядит процесс кражи? Условно процесс можно поделить на два этапа.


Первый этап

Выполнение произвольного кода требует установки интерпретатора скриптового языка Python на интересующий компьютер.


Второй этап

В папке черновиков почты устанавливается управляющий код (C&C-код), при помощи которого и происходит утечка.

Некоторые СМИ, ориентированные на ИТ-индустрию, утверждают, что кибер-мошенники уже активно используют брешь для своих целей.

Автор:

Количество просмотров 1464 просмотра

← Компания Cloudmark проанализировала спам-сообщенияВ Китае решили «обложить» спамеров высоким штрафами →

Новые и лучшие

05-08-2013
РуЦентр и Лаборатория Касперского запустили совместный проект
РуЦентр и Лаборатория Касперского запустили совместный проект

Крупнейший веб-хостинг RuCenter стал проверять файлы своих клиентов на вирусы. Еще один шаг на пути к полной безопасности в сети.

23-06-2013
Уверенное лидерство по рассылке спама удерживает Беларусь
Уверенное лидерство по рассылке спама удерживает Беларусь

Очередной отчет компании Intelligence Report об изменениях в электронном мусоре за последние месяцы.

16-11-2014
Новый способ рассылки спама и вирусов
Новый способ рассылки спама и вирусов

Большинство методов, которые использую злоумышленники, известны, как меры противодействия. Но спамеры не собираются останавливаться и используют гораздо усовершенствованные способы.

04-07-2015
Бывший сотрудник украл секреты с помощью корпоративной почты
Бывший сотрудник украл секреты с помощью корпоративной почты

Может ли сюжет из остросюжетного фильма произойти в реальной жизни? Может, если человек в погоне за успехами переходит черту закона.