Veszélyes sebezhetőség a Yahoo Mail levelezőn
Miközben a Yahoo Mail szokásos belépőoldala biztonságosnak nevezhető, a levelező számos olyan partner számára is elérhető, akiknek lehetőségük van ennek mellőzésével, saját céges alkalmazásaikból közvetlenül belépni az online programba. Csakhogy azok a köztes webhelyek, illetve API-k ahonnan ők végül belépnek, könnyen beazonosíthatók, elég a "config/isp_verify_user" szöveget beírni mondjuk a Google keresősorába. Mivel a Yahoo nem szűri az ilyen szerződéses szolgáltatásokhoz kapcsolódó számítógépeket, a hackerek bárhonnan könnyedén eljuthatnak ide és hozzáfoghatnak a jelszavak feltöréséhez. Márpedig ez többnyire csak idő kérdése, mert a Yahoo nem korlátozza a belépési kísérletek számát, ráadásul azt is közli, ha a felhasználónév és a jelszó közül csak az egyik nem stimmel. A megszerzett adatok ezután széleskörű spam-terjesztésre, illetve további bizalmas adatok, például bankszámla-jelszavak ellopására is felhasználhatók.
Ryan Barnett, a Breach Security igazgatója a sajtónak azt nyilatkozta, hogy a sebezhetőségről legalább két évvel ezelőtt tájékoztatta már a Yahoo-t, most pedig azért fordult a nyilvánossághoz, mert a WASC internetes biztonsági konzorcium információi szerint az utóbbi hetekben több ezer a rést kihasználó támadást regisztráltak. A Yahoo szóvivője a hírre annyit reagált, hogy komolyan veszik az online biztonság kérdését, vizsgálják a helyzetet, és meg fogják tenni a szükséges lépéseket.
Kapcsolódó cikkek
- Fontos frissítések Windows rendszerekhez
- Amerikában a kiberkalózok a közösségi oldalakon támadnak
- A vírusokat nem érdekelte az áprilisi választás
- Kritikus rés a Safarin
- NEC szoftver a kalóz videómásolatok ellen
- Két kritikus frissítés a Microsoft májusi csomagjában
- Kelendő cikk a WLAN-törő
- 24 órán belül már a második támadás a Facebook-felhasználók ellen
- Kijavították a bizalmas adatokat kiszolgáltató hibát a Facebookon
- Meghekkelték az amerikai pénzügyminisztérium oldalait
IT ROVAT TOVÁBBI HÍREI
Új törvény szabályozza a kiberbiztonságot
A Parlament elfogadta a kiberbiztonsági szabályozás új keretrendszerét, a Magyarország kiberbiztonságáról szóló törvényt. A jogszabály új kötelezettségeket is ró az érintett vállalatokra – hívja fel a figyelmet a Baker McKenzie nemzetközi ügyvédi iroda. A jogszabálynak meg nem felelő cég akár 10 millió eurós bírsággal nézhet szembe.
Minden századik magyart érintett már idén pénzügyi csalás – mutatjuk, hogyan úszhatod meg!
Egyre kifinomultabb pénzügyi csalásokkal szemben kell felkészülni. Ez csak akkor lehet eredményes, ha a felhasználók is tudatosabbak, és nem engednek a csalók trükkjeinek.
Karácsony körül is fokozottan figyeljünk a biztonságra
Közelegnek az ünnepek, készülünk a pihenésre, de még egy utolsó hajrá vár valószínűleg mindenkire. Fontos, hogy ilyenkor vigyázzunk magunkra és telefonunkra is, a HONOR pedig pár egyszerű, de a biztonság szempontjából kifejezetten hasznos tippel próbálja segíteni a felhasználókat.
A K&H élen jár az IT hatékonyság mérésében
A banki szektorban egyedülálló módszerrel monitorozza fejlesztéseit és méri az IT fejlesztések hatékonyságát a K&H. Ezt a tevékenységét saját maga, házon belül látja el, amivel szintén egyedülállónak számít a piacon. Az ún. Fast Function Point módszertan segítségével a K&H folyamatosan feltárja a fejlesztési folyamatok és rendszerek optimális működésére épülő fejlesztési pontokat, a költséghatékonyságot és a projektek komplexitását, ezzel lehetőséget adva, hogy szakemberei innovatív fejlesztéseket valósítsanak meg a visszajelzések alapján.
Ki vigyáz az adataidra, ha te nem? – a magyarok 90 százalékánál már próbálkoztak online csalók, adathalászok
Találkoztál már az online térben adathalászokkal? Estél már áldozatául vírusoknak, hackereknek? Ismered az online veszélyeket és védekezel is ellenük? Az ESET biztonsági szoftverek hazai forgalmazója, a Sicontact Kft. 2024 októberében ezeket a kérdéseket tette fel generációs attitűdkutatása során. Jó hír, hogy az online veszélyek ismertsége egyre magasabb és egyre többen védekeznek a tudatosság mellett védelmi szoftverekkel is – de még bőven van tennivalónk.