Злоумышленники нашли уязвимость в защите Gmail

Discussion in 'Мировые новости. Обсуждения.' started by fox_malder, 18 Apr 2010.

  1. fox_malder

    fox_malder Active Member

    Joined:
    28 Nov 2008
    Messages:
    162
    Likes Received:
    131
    Reputations:
    73
    Буквально на днях появились сведения о массовом взломе электронных ящиков почтовой службы Google Mail: многие пользователи обнаружили исходящие типовые письма, отправленные от их имени на адреса людей, состоящих в списке контактов или состоящих когда-то с ними в переписке.

    Это не первый подобный случай: ранее происходили взломы отдельных учётных записей, носящие относительно массовый характер. Однако, похоже, что этот случай несколько выделяется по масштабам, так как затронуты как англоязычные, так и русскоговорящие пользователи. Google постоянно предпринимает шаги, целью которых является предотвращение подобных действий. Например, с июля прошлого года пользователи могут видеть в нижней части веб-интерфейса Gmail соответствующее уведомление с указанием IP-адреса в случае, если в это время учётной записью пользует кто-то ещё с другой точки сети.

    Недавним нововведением стало предупреждение пользователя о случаях подозрительной авторизации, к примеру, если в течение относительно короткого времени почтовым ящиком воспользовались из двух и более стран или произведена массовая рассылка подозрительных писем. В подобных случаях, владелец сможет увидеть в верхней части интерфейса уведомление с указанием типа, местоположения и времени последних подключений.

    [​IMG]

    Gmail зафиксировал, что злоумышленники получали доступ к учётным записям, используя средства, идентифицирующие себя в качестве мобильных устройств различных стран мира. Письма не имеют заголовка (темы), а в теле сообщения содержат ссылки на различные интернет-страницы, которые объединяет домен «.co.cc». Каждая из них автоматически перенаправляет на сайт mrapgyan.net с закрытым доступом. Стоит отметить, что у всех пострадавших были включены в настройках почтового ящика протоколы POP и IMAP для приёма и отправки писем через специализированные программы. Возможно, их следует временно отключить.

    С другой стороны некоторые пользователи сообщают, что письмах присутствуют подписи, которые добавляет веб-интерфейс Gmail, что может указывать на причастность скриптов, выдающих себя за обозреватель. 15 апреля в Gmail обновился веб-интерфейс для iPad. Вполне вероятно, что в связи с этим открылась какая-то уязвимость в защите.

    [​IMG]

    Пострадавшие от злоумышленников могут сообщить необходимые сведения в соответствующей ветке форума службы поддержки Google.

    дата 17.04.2010

    Источник
     
    1 person likes this.
  2. morty10

    morty10 [electric winter]

    Joined:
    26 Nov 2008
    Messages:
    616
    Likes Received:
    434
    Reputations:
    238
    блин, а уточнений насчет этой уязвимости нету. Жаль.
    только сказано о мобильных идентификаторах.
     
  3. antibiotic

    antibiotic [ таблетка ]

    Joined:
    13 Jul 2009
    Messages:
    620
    Likes Received:
    520
    Reputations:
    245
    мне кстать приходили письма от злоумышленников с ссылкой
     
    _________________________
  4. BlackSite

    BlackSite Banned

    Joined:
    6 Feb 2009
    Messages:
    148
    Likes Received:
    100
    Reputations:
    0
    А мне нет :p :)
     
  5. COMEJIbE

    COMEJIbE New Member

    Joined:
    6 Apr 2010
    Messages:
    18
    Likes Received:
    3
    Reputations:
    0
    говорят ссылки ведут в *.co.cc, хотя у меня ниводном из гмейлов почты нет.
     
  6. antibiotic

    antibiotic [ таблетка ]

    Joined:
    13 Jul 2009
    Messages:
    620
    Likes Received:
    520
    Reputations:
    245
    у меня co.cc было .. у дургих друзей тоже на co.cc
     
    _________________________
  7. sasha_ba4on0K

    sasha_ba4on0K New Member

    Joined:
    3 Jan 2010
    Messages:
    0
    Likes Received:
    4
    Reputations:
    0
    мне приходили какието ссылки, метьте как спам и не парьтесь
     
  8. hpagof

    hpagof Elder - Старейшина

    Joined:
    5 Oct 2006
    Messages:
    42
    Likes Received:
    3
    Reputations:
    0
    Нет ничего не возможного )
     
    1 person likes this.
  9. ONTICHAD

    ONTICHAD Banned

    Joined:
    15 Apr 2010
    Messages:
    0
    Likes Received:
    1
    Reputations:
    0
    железный занавес пал :D
     
  10. wildshaman

    wildshaman Elder - Старейшина

    Joined:
    16 Apr 2008
    Messages:
    477
    Likes Received:
    483
    Reputations:
    99
    у всех сс, а в конце был скриптен в src - думаю, xss червь
     
  11. warkk

    warkk Member

    Joined:
    20 Feb 2009
    Messages:
    139
    Likes Received:
    23
    Reputations:
    0
    Угу, мне тоже приходили)
     
  12. Xtrem

    Xtrem Elder - Старейшина

    Joined:
    28 Jul 2007
    Messages:
    173
    Likes Received:
    8
    Reputations:
    0
    На хабре гдето обсуждалось
     
  13. Thenno

    Thenno Member

    Joined:
    3 Jul 2009
    Messages:
    77
    Likes Received:
    21
    Reputations:
    0
    Да, вчера тоже читал. Эх, вот и доверяй гуглу, у меня от знакомых тоже приходили письма.
     
  14. root_sashok

    root_sashok Elder - Старейшина

    Joined:
    4 Aug 2008
    Messages:
    389
    Likes Received:
    573
    Reputations:
    102
    Google тут не виноват. Это, скорее всего, сервера оперы, на которых может оставаться открытой сессия, а злоумышленники ее перехватывают. Ведь заходят с мобильных устройств, а всем известно, что Opera Mini — для мобильников, и юзает тот же сервачный кеш. Так же такая штука могла произойти в Opera Turbo. И, наконец, это могла быть XSS.
     
    6 people like this.
  15. =VoVaN=

    =VoVaN= Banned

    Joined:
    16 Apr 2010
    Messages:
    81
    Likes Received:
    8
    Reputations:
    0
    Мне тоже приходили сообщения ((
     
  16. Erho_Sen

    Erho_Sen New Member

    Joined:
    14 Apr 2010
    Messages:
    4
    Likes Received:
    1
    Reputations:
    0
    .co.cc - сразу видно, того, кто попадёт на эту страничку ждёт всос)
    Вообще встречал подобные письма.
     
    1 person likes this.
  17. MC_Bandit

    MC_Bandit Banned

    Joined:
    9 Jul 2009
    Messages:
    0
    Likes Received:
    23
    Reputations:
    0
    Мне такие письма тоже не раз приходили :(
     
  18. FallenLord

    FallenLord New Member

    Joined:
    23 Feb 2010
    Messages:
    19
    Likes Received:
    2
    Reputations:
    0
    мыло цело пока)))
     
  19. rudik777

    rudik777 Active Member

    Joined:
    24 May 2009
    Messages:
    0
    Likes Received:
    142
    Reputations:
    2
    кому оно нужно твое мыло :D
     
  20. olegator

    olegator Member

    Joined:
    10 Feb 2009
    Messages:
    17
    Likes Received:
    38
    Reputations:
    0
    И мне ниче не приходило от злоумышленников.:)
    Видимо потому что я там не зарегистрирован :(
     
Loading...