vitkvv2017 (vitkvv2017) wrote,
vitkvv2017
vitkvv2017

Описан новый метод взлома почтовых ящиков Подробнее: http://www.securitylab.ru/news/486912.php?R=1

Атака PRMitM позволяет сбросить пароль от почтового ящика при регистрации аккаунта на другом сайте.
Израильские ученые описали новый метод атаки под названием PRMitM (Password Reset Man-in-the-Middle), позволяющей инициировать сброс пароля от электронной почты пользователя при его регистрации на другом сайте. PRMitM предполагает использование методов социальной инженерии, поскольку атакующим потребуется убедить потенциальную жертву зарегистрировать учетную запись на специально созданном сайте.
Когда пользователь вводит свой логин или адрес электронной почты в регистрационную форму на сайте злоумышленников, ресурс отправляет эту информацию на страницы жертвы в сервисах Google, Yandex или Yahoo! для инициализации процесса сброса пароля. В случае, если сервис запрашивает выполнение дополнительных действий, например, ввода CAPTCHA, ответа на секретные вопросы или ввода кода верификации, отправленного в SMS-сообщении, атакующий дополняет форму регистрации соответствующими пунктами.
Tags: интернет
Subscribe
promo vitkvv2017 february 29, 13:37 12
Buy for 10 tokens
wwportal.com ...Целый век с четвертью пресловутая тайна "Марии Целесты" будоражила умы и сердца миллионов, и даже миллиардов людей во всем мире. С тех пор, как специальная комиссия по расследованию загадочного дела об исчезновении всей команды этого парусника в 1872 году…
  • Post a new comment

    Error

    Anonymous comments are disabled in this journal

    default userpic

    Your reply will be screened

    Your IP address will be recorded 

  • 0 comments