/ Новости / 22.10.2001
Нетоскоп
Новости

Новости
СЕНТЯБРЬ ОКТЯБРЬ НОЯБРЬ
ПН ВТ СР ЧТ ПТ СБ ВС
1 2 3 4 5 6 7
8 9 10 11 12 13 14
15 16 17 18 19 20 21
22 23 24 25 26 27 28
29 30 31
2000 год 2001 2002 год

Форум
Клиенты подали в суд на PayPal за закрытие счетов (17)
Корейцы завалили сервер Олимпийского комитета США (6)
На "Газете.ру" решают судьбу российской олимпийской сборной (10)
"Коммерсант" опубликовал Топ-100 IT-менеджеров (11)
Новый сайт "За стеклом" сделал Павел Черкашин (13)
К 2020 году роботы получат гражданские права (10)
Физматшкола 239 компьютеризирована на пиратские деньги (22)
Японцы пытались сорвать сахалинский референдум (219)
Сергей Покровский: "Первые русские хакеры были работниками НИИ" (101)


Разделы

     Как украсть пароль на Mail.ru
Сергей Парфенов

22.10.2001 16:52

версия для печати

В конце прошлой недели хакерский сайт Mazafaka.ru рассказал об остроумном способе похищать пароли веб-почты, при котором владелец почтового ящика сам высылает свои данные по названному адресу, думая, что таким образом ворует данные у другого.

В связи с этим на сайте Mail.ru опубликован призыв никому не посылать свои пароли - а заодно предложена ссылка на описание данного способа обмана, где в качестве примера приводится похищение паролей именно c Mail.ru.

Новый способ - это не взлом, а попытка поймать пользователя на его собственных хакерских устремлениях. Схема следующая: на неком сайте или в письме рассказывается о новом способе взламывать пароли. Способ предполагает использование робота, который якобы некорректно обрабатывает запросы на восстановление забытых паролей в случае, если в форму введены данные двух ящиков - "ломаемого" и своего.

Таким образом, пароль почты человека, попавшегося на эту удочку, оказывается у того, кто создал соответствующую страничку с формой липового "робота" (скрипт которого, конечно же, не восстанавливает чужие пароли - он просто пересылает введеные в него пароли автору странички). В примере, приведенном на Mazafaka.ru, речь идет о "роботе" с адресом pass_repair@mail.ru - который, кстати, действует до сих пор и принадлежит человеку, обнародовавшему этот способ надувательства. Таким образом, первыми "попали" пользователи Mail.ru.

Кроме всего прочего, автор статьи подчеркивает, что пользователи часто используют один и тот же пароль во многих сервисах, поэтому можно таким образом перехватить, к примеру, номер ICQ. Для того чтобы не потерять все это, нужно просто не пытаться получить пароли других.

По непроверенным данным одного из наших читателей, от описанного надувательства на сегодня пострадало уже более 7 тысяч владельцев почтовых ящиков. Правда, руководитель отдела маркетинга и продаж компании Mail.ru Юлия Сигунова сообщила "Нетоскопу", что пострадавших нет и никто еще не обращался в Mail.ru с просьбой найти потерянный пароль.

Обсудить в форуме (Сообщений : 20)

ССЫЛКИ ПО ТЕМЕ
Описание способа на Mazafaka.ru

МАТЕРИАЛЫ ПО ТЕМЕ
Хакер взломал хакеров, ломающих банки бен Ладена - 12.10.01
Однорукие бандиты сдались хакерам - 11.09.01
Защита электронных книг Microsoft взломана, автор скрывается - 31.08.01
На юбилей MTV хакеры взломали MTV-Россию - 03.08.01
Трое москвичей обокрали Reuters через спутник - 26.07.01
Взломщик Getsoftware: "Это был мирный дефейс" - 18.06.01
Хакеры взломали базу данных Western Union - 11.09.00
Хакерам, взломавшим сайт Western Union, помогли служащие - 11.09.00




ПРЕСС-РЕЛИЗЫ
Yellow NewsPillow
Возрождение легендарной NewsPillow

АИСТ
Стартует дилерская программа ASP-сервиса SiteManager для веб-студий

Caravan
Караван отменяет все регистрационные платежи на виртуальном хостинге и на размещение физических серверов (Colocation)

Экспресс-Интернет
Система управления сайтом для Веб-студий, а не для Владельцев сайтов. Экспресс-Интернет.

"Логика Бизнеса"
Мария Каменнова вошла в TOP-100 отечественной ИТ-индустрии

Copyright © 2000-2002 Нетоскоп
Информация о сайте

Hosted by uCoz