IT обозрение
Пятница, 4 июля, 2025
No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
No Result
View All Result
IT обозрение
No Result
View All Result
Home Новости

Описан новый метод взлома почтовых ящиков

27.06.2017
A A
0
Share on FacebookShare on Twitter

Описан новый метод взлома почтовых ящиков

Израильские ученые описали новый метод атаки под названием PRMitM (Password Reset Man-in-the-Middle), позволяющей инициировать сброс пароля от электронной почты пользователя при его регистрации на другом сайте. PRMitM предполагает использование методов социальной инженерии, поскольку атакующим потребуется убедить потенциальную жертву зарегистрировать учетную запись на специально созданном сайте.
Когда пользователь вводит свой логин или адрес электронной почты в регистрационную форму на сайте злоумышленников, ресурс отправляет эту информацию на страницы жертвы в сервисах Google, Yandex или Yahoo! для инициализации процесса сброса пароля. В случае, если сервис запрашивает выполнение дополнительных действий, например, ввода CAPTCHA, ответа на секретные вопросы или ввода кода верификации, отправленного в SMS-сообщении, атакующий дополняет форму регистрации соответствующими пунктами.
PRMitM эффективна только против учетных записей в сервисах электронной почты. Как пояснили эксперты, большинство web-сайтов отправляют ссылки для сброса пароля в электронных письмах, тогда как сервисы электронной почты используют другие методы, такие как уже упоминавшиеся тесты CAPTCHA, ответы на секретные вопросы и коды верификации.
Успешность атаки в основном зависит от внимательности пользователей, отмечают исследователи. К примеру, в ходе тестирования нового метода многие пользователи вносили в форму регистрации все требуемые сведения даже не подозревая, что кто-то пытается взломать их учетную запись. Более того, при получении SMS-сообщений с кодом верификации большинство пользователей даже не удосужились прочитать уведомление полностью, что могло бы предотвратить взлом аккаунта. Некоторые сервисы, такие как Twitter или Facebook, указывают в SMS-сообщениях, для каких целей предназначен код (для сброса пароля, регистрации и т.д.).
Для противодействия подобным атакам в будущем исследователи рекомендуют сервисам предпринять ряд мер, в том числе отправлять ссылки для сброса паролей в SMS-сообщениях, если они не практикуют отправку таких ссылок в электронных письмах. Получив подобное сообщение при регистрации на другом сайте, пользователь поймет, что происходит нечто подозрительное, уверены исследователи.

ЭТО ИНТЕРЕСНО

Представлен Moto G100 Pro — сверхъяркий OLED и большая батарея от $195

Представлен Moto G100 Pro — сверхъяркий OLED и большая батарея от $195

04.07.2025
Обзор Samsung Galaxy A56: смартфон на каждый день или нечто большее?

Обзор Samsung Galaxy A56: смартфон на каждый день или нечто большее?

04.07.2025

Источник: securitylab.ru

Читайте так-же

Представлен Moto G100 Pro — сверхъяркий OLED и большая батарея от $195
Новости

Представлен Moto G100 Pro — сверхъяркий OLED и большая батарея от $195

04.07.2025
0

Motorola решила напомнить, что бюджетный смартфон — это не обязательно компромиссное устройство с HD экраном. Новинка под названием Moto G100...

Read more
Обзор Samsung Galaxy A56: смартфон на каждый день или нечто большее?

Обзор Samsung Galaxy A56: смартфон на каждый день или нечто большее?

04.07.2025
Что-то пошло не так: Intel рассматривает отказ от техпроцесса 18A

Что-то пошло не так: Intel рассматривает отказ от техпроцесса 18A

04.07.2025
Боссы ИИ-стартапов обнаружили, что нанимали одного и того же айтишника из Индии — он работал в 4-х одновременно

Боссы ИИ-стартапов обнаружили, что нанимали одного и того же айтишника из Индии — он работал в 4-х одновременно

04.07.2025
Спроси у ChatGPT: 69% пользователей больше не переходят на сайты из поиска

Спроси у ChatGPT: 69% пользователей больше не переходят на сайты из поиска

04.07.2025

ТОП НОВОСТИ

Представлен Moto G100 Pro — сверхъяркий OLED и большая батарея от $195

Представлен Moto G100 Pro — сверхъяркий OLED и большая батарея от $195

04.07.2025
Китайский робот Unitree G1 пока выглядит как Терминатор с Тему, но это не должно вызывать у нас смех

Китайский робот Unitree G1 пока выглядит как Терминатор с Тему, но это не должно вызывать у нас смех

04.07.2025
РОЗЫГРЫШ: выиграй iPhone 16 или Samsung S25 от Лысого и Lifegoodd

РОЗЫГРЫШ: выиграй iPhone 16 или Samsung S25 от Лысого и Lifegoodd

04.07.2025
Обзор Samsung Galaxy A56: смартфон на каждый день или нечто большее?

Обзор Samsung Galaxy A56: смартфон на каждый день или нечто большее?

04.07.2025
Регулятор громкости Железяки в Borderlands 4 это только начало – в игре будет гораздо больше сюрпризов

Регулятор громкости Железяки в Borderlands 4 это только начало – в игре будет гораздо больше сюрпризов

04.07.2025

ПОПУЛЯРНОЕ

  • Clair Obscur: Expedition 33 разошлась тиражом в 500 тысяч копий за сутки

    Clair Obscur: Expedition 33 разошлась тиражом в 500 тысяч копий за сутки

    0 shares
    Share 0 Tweet 0
  • Для тайкуна Two Point Museum анонсировали фэнтезийное дополнение Fantasy Finds

    0 shares
    Share 0 Tweet 0
  • Обзор клавиатуры MechLands Vibe75 – сменные модули экрана и регулятора

    0 shares
    Share 0 Tweet 0
  • В ролевой котоэкшен Cat Quest 3 добавили бесплатный контент с новыми боссами и попугаями

    0 shares
    Share 0 Tweet 0
  • Бывший руководитель отмененной Hytale почти готов выкупить игру у Riot Games за 25 миллионов долларов и довести ее до релиза

    0 shares
    Share 0 Tweet 0
  • Реклама
  • Контакты
  • Политика конфиденциальности
Реклама: digestmediaholding@gmail.com

Использование любых материалов сайта разрешается при условии ссылки на itoboz.com
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2010-2025 IT новости. All Rights reserved

No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта

Использование любых материалов сайта разрешается при условии ссылки на itoboz.com
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2010-2025 IT новости. All Rights reserved

wpDiscuz