۱۱ دی ۱۴۰۴
به روز شده در: ۱۱ دی ۱۴۰۴ - ۲۳:۰۰
فیلم بیشتر »»
کد خبر ۵۳۳۷۴
تاریخ انتشار: ۰۸:۲۲ - ۱۱-۰۷-۱۳۸۷
کد ۵۳۳۷۴
انتشار: ۰۸:۲۲ - ۱۱-۰۷-۱۳۸۷

ای میل شما اینگونه هک می شود

گزارش هاي متعدد حاکي از آن است که نفوذگران توانسته اند با رخنه به ايميل هايي که از سه سرويس يادشده يعني ياهو، Gmail و Hotmail استفاده کرده اند، به سرعت کلمه عبور کاربران را reset کنند.

همکاران سیستم: به نظر مي رسد حرف و حديث ها در مورد هک شدن ايميل سارا پالين، سياستمدار آمريکايي، همچنان ادامه دارد و اين قضيه هنوز فروکش نکرده است.


Computerworld از ديد خاصي به اين مسئله نگريسته است. اين سايت در نوشتاري با عنوان «ايميل ها با شيوه password-reset در خطر هک شدن قرار دارند» و با اشاره به هک شدن ايميل سارا پالين مي گويد: ياهو تنها ايميلي نيست که هکرها به راحتي مي توانند کلمه عبور (password) آن را به دست آورند. Gmail و Hotmail هم به همين مشکل گرفتارند.


در واقع اين نوع ايميل ها به مکانيسم password-reset اتکا دارند و اگر کسي، از username يک کاربر مطلع باشد، مي تواند با استفاده از همين مکانيسم (البته در کنار پاسخگويي به سوال امنيتي) به کلمه عبور کاربر دست يابد. به همين راحتي!!


به گفته Computerworld گزارش هاي متعدد حاکي از آن است که نفوذگران توانسته اند با رخنه به ايميل هايي که از سه سرويس يادشده يعني ياهو، Gmail و Hotmail استفاده کرده اند، به سرعت کلمه عبور کاربران را reset کنند.


آدام ادانول (Adam O'Donnell) مدير شرکت امنيتي Cloudmark در اين خصوص مي گويد rest شدن کلمه عبور به طور خودکار، يکي از قوانين مورد استفاده در Web mail هاي رايگان و پولي است.


معمولاً با استفاده از جستجوي شبکه هاي اجتماعي و ديگر وب سايت ها مي توان به اطلاعات شخصي کاربر که احتمالاً بتواند پاسخ سوال امنيتي ايميل را فراهم کند، دست يافت.


هکري به نام Rubico متهم است که ايميل سارا پي لين را هک کرده است. وي ادعا کرده که براي به دست آوردن اطلاعات مورد نياز خود، فقط 45 دقيقه زمان صرف کرده است.


Rubico از طريق تغيير پاسخ سوال امنيتي ايميل ياهو، توانسته بود کلمه  عبور ايميل را تغيير دهد و آن را از کنترل خانم سارا پي لين خارج سازد.


خبر « هکر احتمالي ايميل سارا پي لين بازداشت شد» که روز 3/7/1387 بر سايت همکاران سيستم درج شد، اطلاعات جالبي در اين خصوص ارائه مي کند.

 
ارسال به دوستان