IT обозрение
Четверг, 8 января, 2026
No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • iw עִבְרִית
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pl Polski
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • iw עִבְרִית
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pl Polski
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
IT обозрение
No Result
View All Result
Home Новости

Описан новый метод взлома почтовых ящиков

27.06.2017
A A
0
Share on FacebookShare on Twitter

Описан новый метод взлома почтовых ящиков

Израильские ученые описали новый метод атаки под названием PRMitM (Password Reset Man-in-the-Middle), позволяющей инициировать сброс пароля от электронной почты пользователя при его регистрации на другом сайте. PRMitM предполагает использование методов социальной инженерии, поскольку атакующим потребуется убедить потенциальную жертву зарегистрировать учетную запись на специально созданном сайте.
Когда пользователь вводит свой логин или адрес электронной почты в регистрационную форму на сайте злоумышленников, ресурс отправляет эту информацию на страницы жертвы в сервисах Google, Yandex или Yahoo! для инициализации процесса сброса пароля. В случае, если сервис запрашивает выполнение дополнительных действий, например, ввода CAPTCHA, ответа на секретные вопросы или ввода кода верификации, отправленного в SMS-сообщении, атакующий дополняет форму регистрации соответствующими пунктами.
PRMitM эффективна только против учетных записей в сервисах электронной почты. Как пояснили эксперты, большинство web-сайтов отправляют ссылки для сброса пароля в электронных письмах, тогда как сервисы электронной почты используют другие методы, такие как уже упоминавшиеся тесты CAPTCHA, ответы на секретные вопросы и коды верификации.
Успешность атаки в основном зависит от внимательности пользователей, отмечают исследователи. К примеру, в ходе тестирования нового метода многие пользователи вносили в форму регистрации все требуемые сведения даже не подозревая, что кто-то пытается взломать их учетную запись. Более того, при получении SMS-сообщений с кодом верификации большинство пользователей даже не удосужились прочитать уведомление полностью, что могло бы предотвратить взлом аккаунта. Некоторые сервисы, такие как Twitter или Facebook, указывают в SMS-сообщениях, для каких целей предназначен код (для сброса пароля, регистрации и т.д.).
Для противодействия подобным атакам в будущем исследователи рекомендуют сервисам предпринять ряд мер, в том числе отправлять ссылки для сброса паролей в SMS-сообщениях, если они не практикуют отправку таких ссылок в электронных письмах. Получив подобное сообщение при регистрации на другом сайте, пользователь поймет, что происходит нечто подозрительное, уверены исследователи.

ЭТО ИНТЕРЕСНО

Видео демонстрации NVIDIA DLSS 4.5 Dynamic MFR с CES 2026, — Wccftech

Видео демонстрации NVIDIA DLSS 4.5 Dynamic MFR с CES 2026, — Wccftech

08.01.2026
Google дарит месяц подписки Gemini Enterprise: как получить?

Google дарит месяц подписки Gemini Enterprise: как получить?

08.01.2026

Источник: securitylab.ru

Читайте так-же

Видео демонстрации NVIDIA DLSS 4.5 Dynamic MFR с CES 2026, — Wccftech
Новости

Видео демонстрации NVIDIA DLSS 4.5 Dynamic MFR с CES 2026, — Wccftech

08.01.2026
0

Технология NVIDIA DLSS 4.5 и динамическая генерация многих кадров, несомненно, стали самым большим объявлением в сфере игр, сделанным на CES...

Read more
Google дарит месяц подписки Gemini Enterprise: как получить?

Google дарит месяц подписки Gemini Enterprise: как получить?

08.01.2026
ИИ-пузырь сдувается: Dell отказывается от AI-маркетинга ноутбуков

ИИ-пузырь сдувается: Dell отказывается от AI-маркетинга ноутбуков

08.01.2026
Для любителей неона: Sony представила новые DualSense и панели PS5 в коллекции HYPERPOP

Для любителей неона: Sony представила новые DualSense и панели PS5 в коллекции HYPERPOP

08.01.2026
Второй сезон «Фоллаут» удвоил популярность игр Bethesda в Steam

Второй сезон «Фоллаут» удвоил популярность игр Bethesda в Steam

08.01.2026

ТОП НОВОСТИ

Siege с видом сверху – PUBG: BLINDSPOT выйдет в ранний доступ 5 февраля

Siege с видом сверху – PUBG: BLINDSPOT выйдет в ранний доступ 5 февраля

08.01.2026
Какую криптовалюту купить в начале 2026: оцениваем шансы XRP и PEPENODE

Какую криптовалюту купить в начале 2026: оцениваем шансы XRP и PEPENODE

08.01.2026
Видео демонстрации NVIDIA DLSS 4.5 Dynamic MFR с CES 2026, — Wccftech

Видео демонстрации NVIDIA DLSS 4.5 Dynamic MFR с CES 2026, — Wccftech

08.01.2026
OpenAI запустила ChatGPT Health

OpenAI запустила ChatGPT Health

08.01.2026
OnePlus 15R: двенадцать плюсов и пять минусов

OnePlus 15R: двенадцать плюсов и пять минусов

08.01.2026

ПОПУЛЯРНОЕ

  • Отменённая игра Джона Ромеро спасена и будет таким же глотком свежего воздуха для шутеров, как Elden Ring для соулслайков

    Отменённая игра Джона Ромеро спасена и будет таким же глотком свежего воздуха для шутеров, как Elden Ring для соулслайков

    0 shares
    Share 0 Tweet 0
  • Electronic Arts привезет на E3 2017 новые Star Wars: Battlefront и Need for Speed

    0 shares
    Share 0 Tweet 0
  • SDC представила первый OLED-монитор с частотой 720 Гц

    0 shares
    Share 0 Tweet 0
  • Обзор Xiaomi Pad 6S Pro: царь-планшет для рабочих задач

    0 shares
    Share 0 Tweet 0
  • MacBook Air M1 украинского солдата принял осколок снаряда, но до сих пор работает

    0 shares
    Share 0 Tweet 0
  • Реклама
  • Контакты
  • Политика конфиденциальности
Реклама: digestmediaholding@gmail.com

Использование любых материалов сайта разрешается при условии ссылки на itoboz.com
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2010-2025 IT новости. All Rights reserved

No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта

Использование любых материалов сайта разрешается при условии ссылки на itoboz.com
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2010-2025 IT новости. All Rights reserved

wpDiscuz