IT обозрение
Понедельник, 24 ноября, 2025
No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • iw עִבְרִית
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pl Polski
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • iw עִבְרִית
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pl Polski
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
IT обозрение
No Result
View All Result
Home Новости

Описан новый метод взлома почтовых ящиков

27.06.2017
A A
0
Share on FacebookShare on Twitter

Описан новый метод взлома почтовых ящиков

Израильские ученые описали новый метод атаки под названием PRMitM (Password Reset Man-in-the-Middle), позволяющей инициировать сброс пароля от электронной почты пользователя при его регистрации на другом сайте. PRMitM предполагает использование методов социальной инженерии, поскольку атакующим потребуется убедить потенциальную жертву зарегистрировать учетную запись на специально созданном сайте.
Когда пользователь вводит свой логин или адрес электронной почты в регистрационную форму на сайте злоумышленников, ресурс отправляет эту информацию на страницы жертвы в сервисах Google, Yandex или Yahoo! для инициализации процесса сброса пароля. В случае, если сервис запрашивает выполнение дополнительных действий, например, ввода CAPTCHA, ответа на секретные вопросы или ввода кода верификации, отправленного в SMS-сообщении, атакующий дополняет форму регистрации соответствующими пунктами.
PRMitM эффективна только против учетных записей в сервисах электронной почты. Как пояснили эксперты, большинство web-сайтов отправляют ссылки для сброса пароля в электронных письмах, тогда как сервисы электронной почты используют другие методы, такие как уже упоминавшиеся тесты CAPTCHA, ответы на секретные вопросы и коды верификации.
Успешность атаки в основном зависит от внимательности пользователей, отмечают исследователи. К примеру, в ходе тестирования нового метода многие пользователи вносили в форму регистрации все требуемые сведения даже не подозревая, что кто-то пытается взломать их учетную запись. Более того, при получении SMS-сообщений с кодом верификации большинство пользователей даже не удосужились прочитать уведомление полностью, что могло бы предотвратить взлом аккаунта. Некоторые сервисы, такие как Twitter или Facebook, указывают в SMS-сообщениях, для каких целей предназначен код (для сброса пароля, регистрации и т.д.).
Для противодействия подобным атакам в будущем исследователи рекомендуют сервисам предпринять ряд мер, в том числе отправлять ссылки для сброса паролей в SMS-сообщениях, если они не практикуют отправку таких ссылок в электронных письмах. Получив подобное сообщение при регистрации на другом сайте, пользователь поймет, что происходит нечто подозрительное, уверены исследователи.

ЭТО ИНТЕРЕСНО

Финал «Очень странных дел» покажет самую «жестокую» смерть в истории шоу

Финал «Очень странных дел» покажет самую «жестокую» смерть в истории шоу

24.11.2025
Рецензия на фильм «Семейный план 2» / The Family Plan 2

Рецензия на фильм «Семейный план 2» / The Family Plan 2

23.11.2025

Источник: securitylab.ru

Читайте так-же

Финал «Очень странных дел» покажет самую «жестокую» смерть в истории шоу
Новости

Финал «Очень странных дел» покажет самую «жестокую» смерть в истории шоу

24.11.2025
0

Создатели «Очень странных дел» / Stranger Things анонсировали, что пятый и финальный сезон принесет «самую жестокую» смерть в истории сериала....

Read more
Рецензия на фильм «Семейный план 2» / The Family Plan 2

Рецензия на фильм «Семейный план 2» / The Family Plan 2

23.11.2025
Рецензия на фильм «Ты — космос» / «Ти — космос»

Рецензия на фильм «Ты — космос» / «Ти — космос»

23.11.2025
Рецензия на фильм «Королева ринга» / Christy

Рецензия на фильм «Королева ринга» / Christy

22.11.2025
Рецензия на фильм «Поезд во снах» / Train Dreams

Рецензия на фильм «Поезд во снах» / Train Dreams

22.11.2025

ТОП НОВОСТИ

В Dispatch игроки выбрали Инвизигал с огромным перевесом над Блонд Блейзер

В Dispatch игроки выбрали Инвизигал с огромным перевесом над Блонд Блейзер

24.11.2025
Финал «Очень странных дел» покажет самую «жестокую» смерть в истории шоу

Финал «Очень странных дел» покажет самую «жестокую» смерть в истории шоу

24.11.2025
Владелец возрожденной песочницы Hytale специально установил цену на игру ниже стоимости Minecraft

Владелец возрожденной песочницы Hytale специально установил цену на игру ниже стоимости Minecraft

24.11.2025
Актриса, озвучившая Еву в Stellar Blade, поражена тем, что популярность игры не ослабевает и по сей день

Актриса, озвучившая Еву в Stellar Blade, поражена тем, что популярность игры не ослабевает и по сей день

24.11.2025
В Японии впервые возбудили уголовное дело из-за кражи ИИ-изображения

В Японии впервые возбудили уголовное дело из-за кражи ИИ-изображения

24.11.2025

ПОПУЛЯРНОЕ

  • Рецензия на сериал «Дом Гиннессов» / House of Guinness

    Рецензия на сериал «Дом Гиннессов» / House of Guinness

    0 shares
    Share 0 Tweet 0
  • Как создать Биткоин-кошелёк — простой путеводитель для начинающих

    0 shares
    Share 0 Tweet 0
  • Таблица сроков программной поддержки всех Android-брендов

    0 shares
    Share 0 Tweet 0
  • Рекламный доход X/Twitter упадет до $2,5 млрд — в прошлом году соцсеть зарабатывала по миллиарду за квартал

    0 shares
    Share 0 Tweet 0
  • Nvidia только начала расти? Поставки серверов компании для ИИ в следующем году вырастут на 150%

    0 shares
    Share 0 Tweet 0
  • Реклама
  • Контакты
  • Политика конфиденциальности
Реклама: digestmediaholding@gmail.com

Использование любых материалов сайта разрешается при условии ссылки на itoboz.com
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2010-2025 IT новости. All Rights reserved

No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта

Использование любых материалов сайта разрешается при условии ссылки на itoboz.com
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2010-2025 IT новости. All Rights reserved

wpDiscuz