Пятница, 22.11.2024, 01:07
Приветствую Вас Гость

Самый Свежий Софт

Меню сайта
Категории раздела
Новости Hi-Tech [122]
Игры, приложения, Интернет, новые разработки, высокотехнологичные устройства и т.п.
Игровые новости [17]
Свежие новости игрового мира. Специально для настоящих геймеров!
Новости сайта [16]
События этого сайта
Другие новости [23]
То, что не вошло в другие категории
Файлы на обменниках [7]
Описания и ссылки на файлы, лежащие на таких файловых обменниках, как letitbit, depositfiles и т.п.
Последние файлы
Праздники сегодня
Ссылки по теме
Мини-чат
Tag cloud
Наш опрос
На чём Вы предпочитаете играть?
Всего ответов: 56
Статистика

Онлайн всего: 1
Гостей: 1
Пользователей: 0
Главная » 2009 » Июнь » 8 » Хакеры претендуют на приз в 10 000 долларов за взлом аккаунта StrongWebmail
Хакеры претендуют на приз в 10 000 долларов за взлом аккаунта StrongWebmail
14:51
Хакеры любят соревноваться. А еще больше они любят деньги. Именно это выяснила для себя на этой неделе компания Telesign, ранее объявившая награду в 10 000 долларов тому хакеру, который сумеет взломать сайт принадлежащей ей почтовой службы StrongWebmail.com.

Вчера группа исследователей заявила о том, что выиграла соревнование, сообщив об успешном взломе почтового аккаунта главы StrongWebmail Даррена Берковица и предоставив подробности о списке его дел, запланированных им в календаре на 26 июня.

Команда хакеров, ведомых старшим научным сотрудником Secure Science Лэнсом Джеймсом и экспертами Авивом Раффом и Майком Бейли, предоставила детали календаря Берковица новостной службе IDG News Service. В своем интервью тот вынужден был признать, что предоставленная информация действительно получена с его аккаунта. Впрочем, он пока не подтвердил, что хакерам удалось выиграть состязание, сообщив о необходимости проверить, насколько проведенная атака соответствовала правилам соревнования. В случае, если все окажется в рамках правил, Берковиц обещал понурить голову.

Требования соревнования обязуют его участников не разглашать метод взлома, однако экспертам удалось также взломать и тестовый аккаунт StrongWebmail, заведенный для этих целей представителями IDG News Service. Сначала метод нападения не сработал, однако после отключения в браузере Firefox плагина NoScript машина под управлением Windows XP поддалась атаке.

Telesign использует для своего почтового сервиса систему двухфакторной авторизации, аналогичную той, которую применяют многие банки. Помимо ввода имени пользователя и пароля, клиенту при авторизации необходимо также вводить и одноразовый пароль, присылаемый ему в SMS-сообщении.

Как выясняется, такой метод на поверку оказывается неэффективным против атак "man-in-the middle", поскольку злоумышленники просто ждут, когда жертва пройдет процедуру авторизации, а потом делают все, что хотят.

Категория: Новости Hi-Tech | Просмотров: 605 | Добавил: GOREZ | Рейтинг: 0.0/0 |
Всего комментариев: 0
Добавлять комментарии могут только зарегистрированные пользователи.
[ Регистрация | Вход ]
Site translation
Форма входа
Поиск
Помоги сайту

Если есть желание, помоги сайту! Все средства пойдут на улучшение данного ресурса.


Наш кошелёк Яндекс.Деньги:


41001290723101


на развитие сайта
ЯндексЯндекс. ДеньгиХочу такую же кнопку





Пожертвовать







Друзья сайта
Календарь
«  Июнь 2009  »
ПнВтСрЧтПтСбВс
1234567
891011121314
15161718192021
22232425262728
2930