Подписывайтесь на Газету.Ru в Telegram Публикуем там только самое важное и интересное!
Новые комментарии +

Сотни тысяч логинов и паролей от электронных почт оказались под угрозой утечки

Логины и пароли от сотен тысяч электронных почт в сервисах Exchange и Outlook оказались под угрозой утечки из-за серьезной ошибки в системе Microsoft. Об этом Arstechnica рассказал исследователь безопасности Амит Серпер из ИБ-компании Guardicore.

По его словам, протокол autodiscover имеет опасную уязвимость. Для настройки учетных записей электронной почты нужен адрес, однако если злоумышленник приобретет домен с именем «autodiscover», например autodiscover.com или autodiscover.co.uk, то он сможет перехватывать логины и пароли пользователей.

Система настроена таким образом, что она ориентируется на само слово, и никак не проверяет, можно ли доверять этому ресурсу. В Guardicore рассказали, что приобрели несколько таких доменов и использовали их как ловушки для сбора учетных данных.

Операция продолжалась с 16 апреля по 25 августа. В итоге специалистам удалось получить в виде открытого текста сотни тысяч учетных данных электронной почты. По словам эксперта, данные были получены от широкого круга организаций — публичных компаний, производителей, банков, энергетических компаний и многих других.

Серпер также уточнил, что проблема усложняется тем, что Microsoft не владеет доменом autodiscover.com или другими похожими. Исследование выявило, что домен autodiscover.com принадлежит неизвестному лицу или организации, использующим специальную защиту для сохранения конфиденциальности.

Ранее в «Лаборатории Касперского» рассказали «Газете.Ru», как действовать при получении в электронной почте письма, похожего на фишинговое.

Новости и материалы
ЦБ опубликовал ролик с популярными фразами мошенников
Медведев заявил о присоединении стран НАТО к украинскому конфликту
Путин поздравил руководство Минобороны с успешным испытанием «Орешника»
В удостоверениях пенсионеров сделают особую отметку
Bosch уволит 5,5 тыс. сотрудников из-за кризиса в немецком автопроме
В Астраханской области машина съехала в кювет, пострадали три человека
Jeep возродит старейший внедорожник
42-летняя Наталья Водянова показала фигуру в корсете
Медведев посетил Уралвагонзавод
17-летняя девушка стала самой молодой в истории Калифорнии, сдавшей экзамен на адвоката
«Рабочие будни»: Щербакова выложила фотографию спящей себя
В Киеве, Сумской и Харьковской областях созданы штабы ПВО
В Петербурге автобус врезался зеркалом в остановку и снес ее
Журналист после удара «Орешником» объяснил Зеленскому, на каком языке говорят ракеты
Звезду «Блондинки» засняли за поцелуем с пасынком президента Кубы
«Отобрали все деньги на лечение»: Светличная стала жертвой мошенников перед кончиной
В Калужской области запретят торговать пиротехникой до 15 января
Медведев оценил объемы поставок танков российским войскам
Все новости