На сайте используются cookies. Продолжая использовать сайт, вы принимаете условия
Ok
1 Подписывайтесь на Газету.Ru в MAX Все ключевые события — в нашем канале. Подписывайтесь!
Все новости
Новые материалы +

Сотни тысяч логинов и паролей от электронных почт оказались под угрозой утечки

Логины и пароли от сотен тысяч электронных почт в сервисах Exchange и Outlook оказались под угрозой утечки из-за серьезной ошибки в системе Microsoft. Об этом Arstechnica рассказал исследователь безопасности Амит Серпер из ИБ-компании Guardicore.

По его словам, протокол autodiscover имеет опасную уязвимость. Для настройки учетных записей электронной почты нужен адрес, однако если злоумышленник приобретет домен с именем «autodiscover», например autodiscover.com или autodiscover.co.uk, то он сможет перехватывать логины и пароли пользователей.

Система настроена таким образом, что она ориентируется на само слово, и никак не проверяет, можно ли доверять этому ресурсу. В Guardicore рассказали, что приобрели несколько таких доменов и использовали их как ловушки для сбора учетных данных.

Операция продолжалась с 16 апреля по 25 августа. В итоге специалистам удалось получить в виде открытого текста сотни тысяч учетных данных электронной почты. По словам эксперта, данные были получены от широкого круга организаций — публичных компаний, производителей, банков, энергетических компаний и многих других.

Серпер также уточнил, что проблема усложняется тем, что Microsoft не владеет доменом autodiscover.com или другими похожими. Исследование выявило, что домен autodiscover.com принадлежит неизвестному лицу или организации, использующим специальную защиту для сохранения конфиденциальности.

Ранее в «Лаборатории Касперского» рассказали «Газете.Ru», как действовать при получении в электронной почте письма, похожего на фишинговое.

Новости и материалы
Журналист оценил способность США снабдить Украину ракетами для Patriot
В МИД Китая сравнили отношения с Россией со скалой
Москвичам рассказали о погоде 8 марта
Россиянам назвали анализы, которые нужно регулярно отслеживать, помимо общего анализа крови
Белгород подвергся массированному ракетному обстрелу ВСУ
В группировке «Запад» назвали число уничтоженных за сутки тяжелых беспилотников ВСУ
В Минобороны РФ рассказали об уничтожении блиндажей и антенн ВСУ
Россиян предупредили о крупном штрафе за хранение колясок и велосипедов в подъезде
Появилось фото российского истребителя Су-35 в «режиме зверя»
В российском регионе из-за вспышки бешенства началось изъятие скота
Педагог объяснила, почему ребенок грубит родителям и где проходит граница нормы
В Финляндии заявили о тайной подготовке закона о транзите ядерного оружия
Жителей Центральной России предупредили о половодье этой весной
Координатор «ЛизаАлерт» рассказал о поисках пропавших в Подмосковье подростков
В МВД рассказали о мошеннической схеме с компенсацией за некачественные БАДы
В Кувейте заявили об атаке беспилотников на топливные резервуары в аэропорту
Врач предупредил о популярном ПП-продукте, вызывающем вздутие
Россиян предупредили о новой мошеннической схеме в сфере ЖКХ
Все новости