Финансовое обозрение
Суббота, 3 октября, 2026
  • Украина и мир
  • Бизнес
  • Экономика
  • Финансы
  • Криптовалюта
  • Политика
  • Технологии
  • Сервисы
    • Курсы валют
    • Налоговые инспекции
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • fr Français
    • de Deutsch
    • it Italiano
    • lt Lietuvių kalba
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
  • Украина и мир
  • Бизнес
  • Экономика
  • Финансы
  • Криптовалюта
  • Политика
  • Технологии
  • Сервисы
    • Курсы валют
    • Налоговые инспекции
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • fr Français
    • de Deutsch
    • it Italiano
    • lt Lietuvių kalba
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
Finoboz.net
No Result
View All Result

Найден новый тип кибератак. В опасности Google, Facebook и «Яндекс»

27.06.2017
A A
0
29
SHARES
482
VIEWS
FacebookTwitter

Найден новый тип кибератак. В опасности Google, Facebook и «Яндекс»

Израильские эксперты по безопасности опубликовали исследование о новом типе кибератак, названном «Сброс пароля человеком посередине» (PRMitM). Такая атака предполагает, что злоумышленники вынуждают пользователя тем или иным образом запустить процесс обновления пароля и перехватывают его.

Человек с паролем посередине
Эксперты по безопасности из Израиля представили исследование, посвященное новому типу кибератак — «Сброс пароля человеком посередине». «Человек посередине» (Man-in-the-Middle, MitM) — распространенная разновидность атак, когда злоумышленник перехватывает и подменяет сообщения, которыми обмениваются корреспонденты, причем ни один из последних не догадывается о его присутствии в канале. В данном случае в качестве одного из корреспондентов выступает легитимный сервер, на котором авторизуется пользователь — сервер электронной почты или социальной сети.
Злоумышленнику для успешной атаки потребуется заманить пользователя на вредоносный сайт, внешне имитирующий легитимный ресурс. Также понадобится серверное приложение, которое будет перехватывать отправляемые пользователем данные, менять их и перенаправлять на регистрационные формы системы управления паролем на другом сайте.
Например, если потенциальная жертва вводит имя пользователя или почтовый адрес в регистрационной форме на вредоносном сайте, эта информация перенаправляется на легитимный ресурс — Google, Yandex, Yahoo и т. д. — для запуска процесса смены пароля.
Если сервер присылает секретный вопрос безопасности, активирует тест Captcha или пересылает SMS с кодом верификации, то злоумышленник эти данные перенаправляет пользователю (то есть, на вредоносном сайте могут появляться дополнительные поля с запросами на заполнение Captcha и т. п.). Что касается SMS, то здесь злоумышленнику достаточно выяснить телефонный номер жертвы, а затем перехватить код верификации. Визуально алгоритм обмана показан на рисунке.

Схема MitM-атаки
Как видно из схемы, сайт злоумышленника лишь немного изменяет данные, направляемые жертвой на легитимный сервис, и перехватывает контроль над полем ввода нового пароля.
Исследователи указывают, что веб-сайты, полагающиеся на отправку кода на смену пароля через SMS, особенно уязвимы. Как ни странно, перед атакой PRMitM чрезвычайно уязвимы Google, Facebook, Yahoo, «Яндекс» и LinkedIn. Проблемы могут возникнуть и с Whatsapp и Snapchat.

Противодействие атаке
Исследователи указывают, что любые сообщения, содержащие код или ссылки для смены пароля, должны быть максимально информативными, просто для того, чтобы у пользователя появились причины заподозрить неладное. Исследователи предлагают также высылать не коды в SMS, а именно ссылки; не полагаться на одни только секретные вопросы, а запрашивать дополнительные сведения от пользователя, а также указывать имя получателя в почтовых сообщениях с ссылками на смену пароля и SMS.
«В военном деле применяется термин "глубоко эшелонированная оборона", обозначающая многочисленные защитные рубежи. Этот термин весьма неплохо применим и для киберзащиты, — считает Дмитрий Гвоздев, заместитель генерального директора компании ИТБ. — Проблема в том, что коммерческие сервисы вынуждены искать баланс между удобством пользователей и надежностью защиты и часто предпочитают первое второму. В принципе, возможно обезопасить любой сервис от атак, подобных описанным, но это потребует от пользователей усилий на грани неприемлемости. Поэтому оптимальный вариант — минимизировать использование уязвимых методов, таких как отправка текстовых кодов через SMS для авторизации. И конечно же, от внимательности пользователей тоже очень многое зависит».

Источник: cnews.ru

Share12Tweet7ShareShare

Читайте также

HP представила ноутбук OmniBook 5 за $699: що він пропонує
Технологии

HP представила ноутбук OmniBook 5 за $699: що він пропонує

03.10.2026

HP представила новий OmniBook 5 – ноутбук, який компанія позиціонує як доступнішу модель із характеристиками, що зазвичай зустрічаються у дорожчих...

Read moreDetails
У Huawei Mate 90 Pro Max можна активувати три SIM-картки: є обмеження

У Huawei Mate 90 Pro Max можна активувати три SIM-картки: є обмеження

03.10.2026

Нові MacBook Pro можуть отримати функцію, на яку давно чекали

02.10.2026
Rheinmetall запускає військову космічну програму: перший супутник вже на орбіті

Rheinmetall запускає військову космічну програму: перший супутник вже на орбіті

02.10.2026
Next Post
Samsung представила розовый Galaxy S8+

Samsung представила розовый Galaxy S8+

0 0 голоса
Рейтинг статьи
Подписаться
Уведомить о
guest
guest
0 комментариев
Новые
Старые Популярные

Присоединяйся к нам!

    Другие новости

    МВФ закликав Сальвадор припинити подальше накопичення біткоїна

    03.10.2026
    Готовы говорить ни о чем: Песков объяснил, как Россия будет «мириться» в Черном море

    Готовы говорить ни о чем: Песков объяснил, как Россия будет «мириться» в Черном море

    03.10.2026
    Справка ОК-5: 5 вещей, которые нужно проверить, чтобы не потерять пенсионный стаж

    Справка ОК-5: 5 вещей, которые нужно проверить, чтобы не потерять пенсионный стаж

    03.10.2026
    Гросси призывает в интересах ядерной безопасности обеспечить бесперебойные поставки дизельного топлива для запасных генераторов ЗАЭС

    Гросси призывает в интересах ядерной безопасности обеспечить бесперебойные поставки дизельного топлива для запасных генераторов ЗАЭС

    03.10.2026
    «То, что обещают Украине, — это ложь», — премьер Албании раскрыл коварство Евросоюза

    «То, что обещают Украине, — это ложь», — премьер Албании раскрыл коварство Евросоюза

    03.10.2026

    Мы в Twitter

    Разделы сайта

    • Бизнес
    • Криптовалюта
    • Политика
    • Технологии
    • Украина и мир
    • Финансы
    • Экономика

    Популярное

    Цифровой апокалипсис близко: Билл Гейтс предрек человечеству страшную смерть от рук ИИ

    В ГАР временно приостановят прием заявок на присвоение статуса предприятия критической важности

    Зеленский призвал Трампа реализовать закон об «адских санкциях» против РФ

    У ChatGPT можна буде приміряти одяг до купівлі: як це працює

    Booking представила нового ШІ-агента для подорожей: що він уміє

    Три года пели вместе: Марта Адамчук объяснила, почему не хочет осуждать Потапа и Каменских

    Главное

    monobank готов привлекать пенсионеров, предлагая выплату по 1 тыс. грн до конца года
    Экономика

    monobank готов привлекать пенсионеров, предлагая выплату по 1 тыс. грн до конца года

    02.10.2026

    Пенсионерам, которые перевели выплаты пенсий в mono, до конца года будет выплачено 1 тыс. грн с учетом...

    Rheinmetall запускає військову космічну програму: перший супутник вже на орбіті

    Rheinmetall запускає військову космічну програму: перший супутник вже на орбіті

    02.10.2026
    Новая атака на Киев: дрон попал в склады, возле жилого комплекса вспыхнул пожар

    Новая атака на Киев: дрон попал в склады, возле жилого комплекса вспыхнул пожар

    01.10.2026
    Киев в огне: после ночной атаки россиян горели офисы на Печерске и в Шевченковском районе. ФОТО

    Киев в огне: после ночной атаки россиян горели офисы на Печерске и в Шевченковском районе. ФОТО

    28.09.2026
    «До $1000+ на місяць»: заклики сповільнити ШІ можуть готувати ринок до дорожчого доступу

    «До $1000+ на місяць»: заклики сповільнити ШІ можуть готувати ринок до дорожчого доступу

    01.10.2026
    • О проекте
    • Политика конфиденциальности
    • Реклама
    • Sitemap
    • Контакти
    Редакция: finoboz.net@gmail.com
    Реклама: digestmediaholding@gmail.com

    Использование любых материалов, опубликованных на сайте, допускается исключительно при соблюдении обязательного условия — наличии корректной и активной ссылки на ресурс Finoboz.net. Данное правило распространяется на все виды контента, включая новостные заметки, аналитические обзоры, авторские колонки, экспертные комментарии, мультимедийные публикации и любые другие материалы, размещённые на платформе. Указание источника является обязательным вне зависимости от способа или формата последующего распространения информации.

    Для интернет-СМИ, тематических порталов, новостных агрегаторов и других онлайн-ресурсов гиперссылка должна быть открытой, доступной для индексирования поисковыми системами и не содержать технических ограничений, препятствующих корректному переходу. Рекомендуется размещать ссылку непосредственно в подзаголовке материала, либо в его первом абзаце — это обеспечивает прозрачность происхождения информации, корректную атрибуцию и соблюдение стандартов этичного цитирования.

    Редакция сайта Finoboz.net оставляет за собой право не разделять взгляды, мнения или позиции, которые выражены авторами статей, аналитических публикаций или других материалов. Ответственность за содержание републикуемых текстов, их точность, оценочные суждения и возможные последствия использования представленной информации редакция не несёт. Все авторские материалы публикуются под ответственность их создателей, а редакция выступает лишь платформой для размещения контента.

    © 2016-2026 Финансовые новости. All Rights reserved

    No Result
    View All Result
    • Украина и мир
    • Бизнес
    • Экономика
    • Финансы
    • Криптовалюта
    • Политика
    • Технологии
    • Сервисы
      • Курсы валют
      • Налоговые инспекции

    Использование любых материалов, опубликованных на сайте, допускается исключительно при соблюдении обязательного условия — наличии корректной и активной ссылки на ресурс Finoboz.net. Данное правило распространяется на все виды контента, включая новостные заметки, аналитические обзоры, авторские колонки, экспертные комментарии, мультимедийные публикации и любые другие материалы, размещённые на платформе. Указание источника является обязательным вне зависимости от способа или формата последующего распространения информации.

    Для интернет-СМИ, тематических порталов, новостных агрегаторов и других онлайн-ресурсов гиперссылка должна быть открытой, доступной для индексирования поисковыми системами и не содержать технических ограничений, препятствующих корректному переходу. Рекомендуется размещать ссылку непосредственно в подзаголовке материала, либо в его первом абзаце — это обеспечивает прозрачность происхождения информации, корректную атрибуцию и соблюдение стандартов этичного цитирования.

    Редакция сайта Finoboz.net оставляет за собой право не разделять взгляды, мнения или позиции, которые выражены авторами статей, аналитических публикаций или других материалов. Ответственность за содержание републикуемых текстов, их точность, оценочные суждения и возможные последствия использования представленной информации редакция не несёт. Все авторские материалы публикуются под ответственность их создателей, а редакция выступает лишь платформой для размещения контента.

    © 2016-2026 Финансовые новости. All Rights reserved

    wpDiscuz
    0
    0
    Оставьте комментарий! Напишите, что думаете по поводу статьи.x
    ()
    x
    | Ответить