ОглавлениеБольшие новостиСпамеры нашли дыру в Gmail (обновлено) Автор: Игорь ОсколковYoutube запретил издеваться над Гитлером Автор: Павел БорисовОблака точек заменят полигоны Автор: Игорь ОсколковЛетающий танк и воздушные автомобили Автор: Михаил КарповЯпонские мобильники готовятся захватить мир Автор: КомпьюлентаSymbian пытается догнать Android и iPhone OS Автор: Игорь ОсколковWindows 7 встроят в банкоматы, телевизоры и насосы Автор: Игорь ТереховУдастся ли Intel то, что не удалось OLPC? Автор: Крестников ЕвгенийРоссийская компания купила ICQ Автор: Игорь ТереховЗачем HP купил Palm Автор: Крестников Евгений"Вконтакте" перенимает опыт Facebook Автор: Михаил КарповТерралабПромзона: Навигация вслепую Автор: Николай МаслухинПутеводитель по новым процессорам Intel (часть 2) Автор: Олег НечайПромзона: Передвижная библиотека Автор: Николай МаслухинВся власть роботам: машины научатся читать наши мысли Автор: Олег НечайLED-революция Автор: Юрий РевичПромзона: Кристально точные часы Автор: Николай МаслухинПромзона: Лампа для программиста Автор: Николай МаслухинПринтер Brother HL-3040CN Автор: Ника ПарамоноваПромзона: Буря в бутылке Автор: Николай МаслухинСвоя играВасилий Щепетнёв: Самостоятельный поступок Автор: Василий ЩепетневКивино гнездо: Высокочастотные тайны Автор: Берд КивиКафедра Ваннаха: Вулканы, дирижабли, компьютеры Автор: Ваннах МихаилВасилий Щепетнёв: Срок годности Автор: Василий ЩепетневКивино гнездо: Шпион в кармане Автор: Берд КивиКафедра Ваннаха: Война и мир в киберпространстве Автор: Ваннах МихаилВасилий Щепетнёв: Сокровища Нации Автор: Василий ЩепетневИнтерактивЭндрю Босворт (Facebook) о рунетовских планах Facebook Автор: Григорий РудницкийПавел Брук (Autodesk) о цифровых прототипах и машиностроении в России Автор: Юрий ИльинБлогиАнтолий Вассерман: Китайский космос Автор: Анатолий ВассерманАнатолий Вассерман: Общедоступный компромат Автор: Анатолий ВассерманОблачный след на РИФ+КИБ 2010 Автор: Константин АнисимовГолубятня-ОнлайнГолубятня: Агора №21 Автор: Сергей ГолубицкийГолубятня: Фиговина №27 Автор: Сергей Голубицкий
Зарубежная компьютерная, околокомпьютерная литература18+Компьютерра
26.04.2010 - 02.05.2010
Большие новости
Спамеры нашли дыру в Gmail (обновлено)
Больше недели назад от пользователей Gmail начали поступать сообщения о том, что они подверглись необычному взлому, и с их ящиков автоматически рассылается спам. Пик эпидемии пришёлся на минувшие выходные.
С взломанных учётных записей происходит рассылка писем по всем адресам из адресной книги, а также на те ящики, куда хоть раз писал владелец аккаунта. Тема письма не указывается, а в теле находится единственная ссылка, которая ведёт на один из подставных веб-адресов в зоне *.co.cc. С указанных адресов пользователь автоматически перенаправляется на несуществующий сайт mrapgyan.net.
Хоть отправка происходит без ведома хозяина учётной записи, отправленные письма сохраняются в почтовом ящике Gmail. Также выяснилось, что спамеры подключались к взломанным аккаунтам при помощи мобильного интерфейса или через программные интерфейсы гуглопочты. IP-адреса, с которых происходил вход в чужие ящики, разбросаны по всему миру, что косвенно указывает на возможность использования ботнета.
В целом, взлом почтовых ящиков — явление достаточно частое. Однако в данном случае есть несколько необычных моментов. Во-первых, до сих пор не выяснена методика столь массового взлома. Во-вторых, нет ни одного фактора, который объединял бы всех пострадавших пользователей. Были взломаны как активные, так и давно заброшенные аккаунты. Более того, надёжность пароля и наличие или отсутствие каких-либо средств защиты (антивирусов и так далее) с пользовательской стороны никак не влияет на защищённость учётной записи. Возможность использования трояна также исключается, так как жертвы работали в различных операционных системах и браузерах.
Ещё одна необычность атаки заключается в том, что злоумышленники занимались только рассылкой спама. Пароли взломанных аккаунтов не были сменены, также не были затронуты пользовательские письма и записи в адресной книге. Других подробностей пока что почти нет. Количество взломанных аккаунтов на текущий момент неизвестно, даже неясно, продолжается ли сейчас атака или уже нет.
Есть некоторые основания предполагать, что уязвимость кроется где-то в недрах сервисов Google, однако достоверной информации на этот счёт не имеется. Сама компания Google наверняка уже ведёт внутреннее расследование инцидента. В Сети ходит множество слухов, в том числе самых невероятных. Пользователи пытаются связать атаку то с появлением Google Buzz, то с началом продаж iPad.
"Точной информации пока нет, — комментирует ситуацию старший вирусный аналитик «Лаборатории Касперского» Сергей Голованов, — Первые жалобы пользователей на подобные случаи начали появляться несколько месяцев назад. Постепенно количество взломов возрастало. Атаке подвергаются аккаунты со всего мира, но русскоязычные пользователи, судя по всему, оказались более внимательными к этой проблеме. Сайт, на который происходит перенаправление с доменов *.co.cc, mrapgyan.net, был зарегистрирован совсем недавно, но на данный момент он не работает. Один из серверов DNS, которые обслуживают этот сайт, используется для рассылки спама, а второй для распространения вредоносных программ. Есть веские предположения, что за всем этим стоят русскоязычные злоумышленники. Но вряд ли кто-то возьмёт ответственность за взломы на себя, ибо воевать с Google просто страшно. По той же причине, скорее всего, до сих пор не работает и сайт".
Понять переживания хозяев взломанных аккаунтов просто. Если злоумышленники не занимались никакими деструктивными действиями (помимо рассылки спама), то это вовсе не значит, что в будущем они не станут этим заниматься. Проблема и в том, что одна пара логин-пароль открывает доступ к множеству сервисов Google и не только. Возможны различные сценарии дальнейшего развития ситуации. К примеру, под вашим именем могут выложить какой-то незаконный ролик на YouTube. Нет вообще никаких гарантий, что подобная ситуация не сможет повториться в будущем.
Как определить, что ваш аккаунт взломали? Достаточно изучить содержимое почтового ящика. Все отправленные письма со спамом остаются в папках «Отправленные» или «Корзина». Во входящих письмах также могут находиться отчёты о неудачной доставке писем на тот или иной адрес. В теме отправленных сообщений ничего не указывается, а в теле письма присутствует ссылка на сайт в зоне *.co.cc. Каждое письмо обычно отправляется примерно на десяток адресов из вашей адресной книги Gmail.
В самом низу веб-интерфейса ящика Gmail есть строчка «Последние действия с аккаунтом», рядом с которой находится ссылка «Дополнительная информация». Нажмите на неё и посмотрите, нет ли в списке последних действий подозрительных пунктов. На взлом указывает, к примеру, то, что к аккаунту получали доступ с мобильного устройства из другой страны.
Вильям Л Саймон , Вильям Саймон , Наталья Владимировна Макеева , Нора Робертс , Юрий Викторович Щербатых
Зарубежная компьютерная, околокомпьютерная литература / ОС и Сети, интернет / Короткие любовные романы / Психология / Прочая справочная литература / Образование и наука / Книги по IT / Словари и Энциклопедии