Kako će Facebook i Yahoo sprečavati hakovanje naloga starih vlasnika recikliranih email adresa

Vesti, 24.10.2014, 10:43 AM

Kako će Facebook i Yahoo sprečavati hakovanje naloga starih vlasnika recikliranih email adresa

Facebook i Yahoo su razvili mehanizam koji će sprečiti vlasnike recikliranih email adresa da preotmu naloge koje su stari vlasnici nekada registrovali na drugim sajtovima sa tim email adresama.

Prošle godine, Yahoo je najavio svoju novu politiku prema kojoj neaktivni email nalozi moraju da budu obrisani, a ta korisnička imena ponovo ponuđena drugim, novim korisnicima koji žele da registruju email nalog. I Microsoft je uradio isto sa Outlook.com nalozima.

Stručnjaci za bezbednost i privatnost kritikovali su tada praksu recikliranja nekorišćenih email naloga, navodeći da ona otvara vrata za zloupotrebe. Oni su ukazivali na to da napadači mogu registrovati obrisane email adrese i hakovati naloge na drugim sajtovima koji koriste te iste email adrese za potvrdu zahteva za promenu lozinke. Pored toga, na reciklirane email adrese mogu pristizati emailovi poslati ranijim vlasnicima koji mogu sadržati osetljive informacije.

Facebookov tim za bezbednost istraživao je uticaj recikliranih email adresa na korisnike sajta društvene mreže i zajedno sa Yahooom radio na razvoju mehanizma pomoću kojeg bi bili izbegnuti potencijalni bezbednosni rizici. Timovi zaduženi za bezbednost iz ove dve kompanije razvili su takav mehanizam koji podrazumeva dodavanje novog polja u zaglavlju osetljivih email poruka koje sadrži datum od kada pošiljalac zna adresu primaoca.

Email provajder može proveriti da li je nalog na koji je poslata email poruka promenio vlasnika posle datuma navedenog u dodatom polju, i na osnovu toga može blokirati isporuku poruke ako postoji verovatnoća da je email upućen ranijem vlasniku.

Novo polje u zaglavlju emaila je nazvano Require-Recipient-Valid-Since i ono je definisano kao dodatak SMTP-u (Simple Mail Tranfer Protocol) nazvan RRVS.

Za sada ovaj mehanizam koriste samo Facebook i Yahoo, ali je novi SMTP dodatak objavljen kao predloženi standard od strane Internet Engineering Task Force i mogli bi ga uskoro usvojiti i drugi.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Korisnici iPhonea mete napada upitima za resetovanje lozinke

Korisnici iPhonea mete napada upitima za resetovanje lozinke

Sofisticirana phishing kampanja koja cilja korisnike iPhonea poslednjih meseci ukazala je na slabost u Appleovom mehanizmu za resetovanje lozinke. Pre... Dalje

Mobi Banka upozorava na pokušaje prevare na društvenim mrežama

Mobi Banka upozorava na pokušaje prevare na društvenim mrežama

Mobi Banka je upozorila korisnike da su se na društvenim mrežama pojavili lažni profili koji koriste ime i logo Mobi Banke i pozivaju korisnike da,... Dalje

Googleova AI pretraga preporučuje korisnicima opasne sajtove i prevare

Googleova AI pretraga preporučuje korisnicima opasne sajtove i prevare

Ranije ovog meseca, Google je počeo da uvodi novu funkciju pod nazivom Google Search Generative Experience (SGE) u rezultate pretrage, koja pruža br... Dalje

Lažne ponude popularnog leka Ozempic preplavile internet, stručnjaci upozoravaju na fišing prevare

Lažne ponude popularnog leka Ozempic preplavile internet, stručnjaci upozoravaju na fišing prevare

Stručnjaci kompanije Kaspersky upozorili su na alarmantan trend pojave fišing stranica koje se predstavljaju kao sajtovi legitimnih prodavaca koji n... Dalje

Uvedene sankcije protiv tri berze kriptovaluta zbog pomoći Rusiji

Uvedene sankcije protiv tri berze kriptovaluta zbog pomoći Rusiji

Kancelarija za kontrolu strane imovine američkog Ministarstva finansija (OFAC) sankcionisala je tri berze kriptovaluta zbog nuđenja usluga koje se k... Dalje