vitkvv2017 (vitkvv2017) wrote,
vitkvv2017
vitkvv2017

Описан новый метод взлома почтовых ящиков Подробнее: http://www.securitylab.ru/news/486912.php?R=1

Атака PRMitM позволяет сбросить пароль от почтового ящика при регистрации аккаунта на другом сайте.
Израильские ученые описали новый метод атаки под названием PRMitM (Password Reset Man-in-the-Middle), позволяющей инициировать сброс пароля от электронной почты пользователя при его регистрации на другом сайте. PRMitM предполагает использование методов социальной инженерии, поскольку атакующим потребуется убедить потенциальную жертву зарегистрировать учетную запись на специально созданном сайте.
Когда пользователь вводит свой логин или адрес электронной почты в регистрационную форму на сайте злоумышленников, ресурс отправляет эту информацию на страницы жертвы в сервисах Google, Yandex или Yahoo! для инициализации процесса сброса пароля. В случае, если сервис запрашивает выполнение дополнительных действий, например, ввода CAPTCHA, ответа на секретные вопросы или ввода кода верификации, отправленного в SMS-сообщении, атакующий дополняет форму регистрации соответствующими пунктами.
Tags: интернет
Subscribe
promo vitkvv2017 сентябрь 4, 2017 09:35 2
Buy for 10 tokens
Борис Островский Дэвид Мей и Джозеф Монаган (университет Монах, Австралия) высказали предположение, что «пузыри метана, поднимающиеся с морского дна, могут топить корабли. Именно этим природным явлением и могут объясняться загадочные пропажи некоторых кораблей». Касательно…
  • Post a new comment

    Error

    Anonymous comments are disabled in this journal

    default userpic

    Your reply will be screened

    Your IP address will be recorded 

  • 0 comments