Veszélyes sebezhetőség a Yahoo Mail levelezőn

Milkovits Gábor, 2009. szeptember 20. 14:50

A Breach Security szoftverbiztonsági cég arra figyelmezteti a felhasználókat, hogy hackerek tömeges támadásokat indítottak a Yahoo Mail online levelező jelszavainak megszerzésért egy olyan sebezhetőséget kihasználva, amelyről már legalább két éve tud az üzemeltető.

Miközben a Yahoo Mail szokásos belépőoldala biztonságosnak nevezhető, a levelező számos olyan partner számára is elérhető, akiknek lehetőségük van ennek mellőzésével, saját céges alkalmazásaikból közvetlenül belépni az online programba. Csakhogy azok a köztes webhelyek, illetve API-k ahonnan ők végül belépnek, könnyen beazonosíthatók, elég a "config/isp_verify_user" szöveget beírni mondjuk a Google keresősorába. Mivel a Yahoo nem szűri az ilyen szerződéses szolgáltatásokhoz kapcsolódó számítógépeket, a hackerek bárhonnan könnyedén eljuthatnak ide és hozzáfoghatnak a jelszavak feltöréséhez. Márpedig ez többnyire csak idő kérdése, mert a Yahoo nem korlátozza a belépési kísérletek számát, ráadásul azt is közli, ha a felhasználónév és a jelszó közül csak az egyik nem stimmel. A megszerzett adatok ezután széleskörű spam-terjesztésre, illetve további bizalmas adatok, például bankszámla-jelszavak ellopására is felhasználhatók.

Ryan Barnett, a Breach Security igazgatója a sajtónak azt nyilatkozta, hogy a sebezhetőségről legalább két évvel ezelőtt tájékoztatta már a Yahoo-t, most pedig azért fordult a nyilvánossághoz, mert a WASC internetes biztonsági konzorcium információi szerint az utóbbi hetekben több ezer a rést kihasználó támadást regisztráltak. A Yahoo szóvivője  a hírre annyit reagált, hogy komolyan veszik az online biztonság kérdését, vizsgálják a helyzetet, és meg fogják tenni a szükséges lépéseket.

Kulcsszavak: Yahoo security

IT ROVAT TOVÁBBI HÍREI

A Rakuten Viber elnyerte a SOC 2 Type 2 tanúsítványt

A Rakuten Viber, a világ egyik vezető kommunikációs platformja, amely nagy hangsúlyt fektet a biztonságos és privát kommunikációra, sikeresen teljesítette a Service Organization Control (SOC) 2 Type II tanúsítványt. A SOC 2 az American Institute of Certified Public Accounts (AICPA) által kidolgozott ellenőrzési szabvány. Szigorú keretrendszerét úgy alakították ki, hogy biztosítsa az ügyféladatok biztonságát, rendelkezésre állását, bizalmas jellegét és védelmét.

2024. április 24. 11:38

Factor 4: a legújabb UltiMaker 3D nyomtató gyártósorok támogatására

Az UltiMaker április 22-én bemutatta az UltiMaker Factor 4 új, ipari 3D nyomtatót, amelyet kifejezetten gyártóüzemi felhasználásra, a gyártósorok működési hatékonyságának és megbízhatóságának növelésére fejlesztettek. Az UltiMaker Factor 4 hazai bemutatójára az Ipar Napjain kerül sor a kizárólagos hazai forgalmazó, a FreeDee Kft. standján (A pavilon, 101F).

2024. április 23. 18:00

A Thermaltake bemutatja a háromféle GPU-elrendezést támogató közepes toronyházát

A Thermaltake, a prémium PC-hardvermegoldások vezető márkájának, CTE E600 MX közepes toronyháza fekete, hófehér és hortenziakék változatban is elérhető. A CTE E600 MX a CTE-sorozat legújabb kiegészítése, egy kétkamrás közepes toronyház, amely a Thermaltake innovatív CTE-kialakítását örökölte, ami a központi hűtési hatékonyság (Centralized Thermal Efficiency) rövidítése, és a kritikus alkatrészek magas szintű hűtési teljesítményének biztosítására összpontosít. Ráadásul a CTE E600 MX háromféle GPU-elrendezési lehetőséggel és cserélhető, kettős előlapi kialakítással rendelkezik, maximális rugalmasságot kínálva a felhasználóknak gépük testreszabásához.

2024. április 23. 13:06

Az AOC a Graphic Pro U3 sorozattal erőt ad az alkotóknak

A kijelzőspecialista AOC büszkén jelenti be a kreatív szakemberek egyedi igényeihez gondosan kidolgozott új monitorcsaládját. A kivételes színhűségével, élvonalbeli funkcióival és elegáns, díjnyertes dizájnjával az AOC Graphic Pro U3 sorozat forradalmasítja a fotósok, vizuális művészek, tervezők, szerkesztők, műsorszolgáltatók, producerek és játékipari szakemberek munkáját. 

2024. április 22. 17:50

Form 4: új, villámgyors 3D nyomtató a Formlabs-tól

A Formlabs bemutatta a Form 4-et, a következő generációs műgyanta 3D nyomtatóját. A Form 4 és biokompatibilis változata, a Form 4B rendkívül gyors additív gyártást ígér nagy precizitással a választott alapanyag típusától függetlenül. A Formlabs legújabb fejlesztése már megtekinthető és tesztelhető a FreeDee Kft. budapesti irodájában.

2024. április 21. 14:03

Kövess minket a Facebookon!

Cikkgyűjtő

További fontos híreink

Ingyenes digitális platform segít a tanároknak és diákoknak az érettségire való felkészülésben

2024. április 20. 11:36

Itt a világ első, Swarovski kristályba ágyazott autós kijelzője

2024. április 10. 14:55

A csevegőprogramokat vizsgálta az NMHH

2024. április 2. 13:14

Megvannak az IAB 2023-as Legjobb szakdolgozat pályázatának nyertesei

2024. március 25. 15:50