Уязвимость в почтовой системе Exite
22.03.2002 11:10
В почтовом сервисе популярного веб-портала Excite выявлены уязвимости, с помощью которых можно похитить, то есть переоформить на свое имя, почтовые ящики пользователей.
На сайте Vnunet.com приводится краткое описание этой дыры в безопасности. Когда человек, желающий воспользоваться своей веб-почтой, логинится в систему, начинается сессия, которая представляет из себя страничку с уникальным URL (интернет-адресом). Посылая html-сообщение с, например, картинкой, которая находится на другом сервера, злоумышленник может узнать это URL из поля HTTP_REFERRER (обычно используется, чтобы узнать, откуда посетитель зашел на страничку) в HTTP-заголовке. После этого требуется лишь вставить это значение в строку браузера для адреса и нажать ввод.
Об этой уязвимости уже сообщалось в листе рассылок bugtraq и на сайте Eyeonsecurity.net, но Exite пока что никак не отреагировал на это. Для предотвращения проникновения в почтовый ящик рекомендуется использовать безопасное (HTTPS) соединения при работе с веб-почтой на Exite. В этом случае URL не пересылается.
Компьюлента
последние новости
19.12.2006 15:31 | Совместная акция PromoSoft и SEO-Study...»
11.12.2006 14:25 | Вышла альфа-версия браузера Firefox 3.0...»
08.12.2006 21:10 | У технологии WebFaces появились первые пользователи...»
06.12.2006 18:14 | MOPOTO: мобильный фото блог...»
06.12.2006 14:36 | Allsoft.ru предоставил новый сервис компании "Вобис Россия"...»
05.12.2006 21:18 | Инвалиды лишены доступа ко многим ведущим web-сайтам...»
05.12.2006 19:48 | Google растит новое поколение интернетчиков...»
04.12.2006 12:50 | Современные технологии usability-тестирования на конференции SEC(R)...»
02.12.2006 21:01 | Webalta предлагает новый сервис...»
01.12.2006 19:19 | Microsoft предлагает новые инструменты для веб-дизайнеров...»
01.12.2006 16:00 | Народ и эксперты по-разному оценили Рунет...»
30.11.2006 18:06 | Google обновила онлайновую электронную таблицу...»
30.11.2006 17:41 | Церемония вручения ежегодной национальной "Премии Рунета-2006"...»
27.11.2006 19:03 | Сайты российских компаний признаны худшими в Европе...»
23.11.2006 20:04 | Конкурс арт-дизайнеров сайта CDary.com...»
23.11.2006 17:56 | Вице-президент Yahoo недоволен работой компании...»
23.11.2006 16:10 | Теперь заказы на Allsoft.ru можно оплатить с помощью мобильного телефона и SMS...»
21.11.2006 19:52 | Google разработала новый Web Toolkit...»
20.11.2006 17:13 | AddSEO – новый продукт от PromoSoft. Программа для оптимизации сайта...»
19.11.2006 17:34 | «Robotst.txt по-русски». Интервью с Дмитрием Атабековым...»
|
|