Kako će Facebook i Yahoo sprečavati hakovanje naloga starih vlasnika recikliranih email adresa

Vesti, 24.10.2014, 10:43 AM

Kako će Facebook i Yahoo sprečavati hakovanje naloga starih vlasnika recikliranih email adresa

Facebook i Yahoo su razvili mehanizam koji će sprečiti vlasnike recikliranih email adresa da preotmu naloge koje su stari vlasnici nekada registrovali na drugim sajtovima sa tim email adresama.

Prošle godine, Yahoo je najavio svoju novu politiku prema kojoj neaktivni email nalozi moraju da budu obrisani, a ta korisnička imena ponovo ponuđena drugim, novim korisnicima koji žele da registruju email nalog. I Microsoft je uradio isto sa Outlook.com nalozima.

Stručnjaci za bezbednost i privatnost kritikovali su tada praksu recikliranja nekorišćenih email naloga, navodeći da ona otvara vrata za zloupotrebe. Oni su ukazivali na to da napadači mogu registrovati obrisane email adrese i hakovati naloge na drugim sajtovima koji koriste te iste email adrese za potvrdu zahteva za promenu lozinke. Pored toga, na reciklirane email adrese mogu pristizati emailovi poslati ranijim vlasnicima koji mogu sadržati osetljive informacije.

Facebookov tim za bezbednost istraživao je uticaj recikliranih email adresa na korisnike sajta društvene mreže i zajedno sa Yahooom radio na razvoju mehanizma pomoću kojeg bi bili izbegnuti potencijalni bezbednosni rizici. Timovi zaduženi za bezbednost iz ove dve kompanije razvili su takav mehanizam koji podrazumeva dodavanje novog polja u zaglavlju osetljivih email poruka koje sadrži datum od kada pošiljalac zna adresu primaoca.

Email provajder može proveriti da li je nalog na koji je poslata email poruka promenio vlasnika posle datuma navedenog u dodatom polju, i na osnovu toga može blokirati isporuku poruke ako postoji verovatnoća da je email upućen ranijem vlasniku.

Novo polje u zaglavlju emaila je nazvano Require-Recipient-Valid-Since i ono je definisano kao dodatak SMTP-u (Simple Mail Tranfer Protocol) nazvan RRVS.

Za sada ovaj mehanizam koriste samo Facebook i Yahoo, ali je novi SMTP dodatak objavljen kao predloženi standard od strane Internet Engineering Task Force i mogli bi ga uskoro usvojiti i drugi.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Gemini trebalo da hakuje izmišljenu kompaniju, ali je upao u sisteme tri stvarne kompanije

Gemini trebalo da hakuje izmišljenu kompaniju, ali je upao u sisteme tri stvarne kompanije

Googleov AI model Gemini dobio je zadatak da tokom bezbednosnog testa provali u sisteme izmišljene kompanije. Umesto toga, završio je na internetu i... Dalje

Prevaranti koriste AI za lažne antivirus sajtove

Prevaranti koriste AI za lažne antivirus sajtove

Poruka koja upozorava da vam je upravo automatski obnovljena pretplata za antivirus i naplaćeno 129,99 evra može izgledati kao dobar razlog da odmah... Dalje

Šta se krije iza lažnih OpenAI mejlova

Šta se krije iza lažnih OpenAI mejlova

Korisnici ChatGPT-a meta su phishing kampanje u kojoj prevaranti šalju lažna obaveštenja o problemu sa plaćanjem pretplate. Mejlovi izgledaju kao ... Dalje

Hiljade AI profila u aplikacijama za upoznavanje navodile korisnike da plaćaju razgovore

Hiljade AI profila u aplikacijama za upoznavanje navodile korisnike da plaćaju razgovore

Više od 4.700 izmišljenih AI persona razgovaralo je sa najmanje 25.000 korisnika aplikacija za upoznavanje koji nisu znali da sa druge strane često... Dalje

Hakeri preuzeli zvanični HBO Max nalog na Redditu i preko njega širili malver

Hakeri preuzeli zvanični HBO Max nalog na Redditu i preko njega širili malver

Hakeri su preuzeli zvanični, verifikovani HBO Max nalog na Redditu i iskoristili ga za objavljivanje zlonamernih oglasa koji su korisnike Windows i m... Dalje