Zašto bi recikliranje Yahoo naloga moglo dovesti do nevolja

Vesti, 20.06.2013, 10:04 AM

Zašto bi recikliranje Yahoo naloga moglo dovesti do nevolja

Pre nekoliko dana Yahoo je najavio da će od 15. juna, svi Yahoo email nalozi (Yahoo ID) na koji se korisnici nisu prijavljivali više od godinu dana biti oduzeti starim vlasnicima i dostupni novim korisnicima.

Yahoo ima svoje razloge za ovakvu odluku, i sa aspekta kompanije ovo je dobar potez, ali bi ovaj plan mogao da bude uzrok velikih problema za korisnike čija je Yahoo email adresa povezana sa drugim online servisima, a koji iz ovog ili onog razloga nisu pristupali svom Yahoo nalogu više od godinu dana.

Zloupotrebom opcije za poništavanje lozinke i uz pomoć društvenog inženjeringa, novi vlasnik Yahoo email naloga mogao bi, ako mu namere nisu dobre, da preotme druge online naloge ranijeg vlasnika Yahoo naloga, uključujući i naloge na društvenim mrežama, servisima kao što je PayPal pa čak i naloge za e-banking.

Malo je onih izvan kompanije Yahoo koji su oduševljeni ovim planom, a stručnjaci ukazuju da bi njegova realizacija mogla da dovede do ozbiljnih problema. Ali u Yahoo-u su odlučni i uvereni da se ovo može biti izvedeno bez toga da se podaci korisnika dovedu u opasnost.

„Svi lični podaci i privatni sadržaj koji je povezan sa ovim nalozima će biti obrisan i neće biti dostupan novom vlasniku naloga“, kažu iz kompanije. „Da bi se obezbedilo da ovi nalozi budu reciklirani sigurno i bezbedno, uradićemo nekoliko stvari. Između deaktivacije i reciklaže ovih ID-jeva imaćemo 30 dana. Tokom tog perioda, poslaćemo povratne emailove upozorenja pošiljaocima da deaktivirani nalog više ne postoji. Takođe ćemo odjaviti pretplatu ovih naloga za prijem komercijalne elektronske pošte kao što su, između ostalog, brošure i email obaveštenja. Posle deaktivacije, poslaćemo obaveštenja za ove potencijalno reciklirane naloge sajtovima za e-trgovinu, finansijskim institucijama, društvenim mrežama, email provajderima i drugim online servisima.“


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Hakeri koriste lažne prijave o kršenju autorskih prava za krađu Google naloga

Hakeri koriste lažne prijave o kršenju autorskih prava za krađu Google naloga

Istraživači kompanije Malwarebytes upozorili su na novu fišing kampanju koja cilja programere Chrome ekstenzija koristeći lažna obaveštenja o na... Dalje

WordPress malver krije komande u komentarima Steam profila

WordPress malver krije komande u komentarima Steam profila

Istraživači kompanije GoDaddy otkrili su novu WordPress malver kampanju koja koristi Steam Community profile za skrivanje komandi namenjenih komprom... Dalje

Greška u Metinom AI sistemu za korisničku podršku omogućila preuzimanje Instagram naloga

Greška u Metinom AI sistemu za korisničku podršku omogućila preuzimanje Instagram naloga

Kritična greška u Metinom AI sistemu za korisničku podršku na Instagramu omogućila je napadačima da zaobiđu dvofaktorsku autentifikaciju jednos... Dalje

InstallFix napadi: lažne ChatGPT stranice koriste se za širenje malvera

InstallFix napadi: lažne ChatGPT stranice koriste se za širenje malvera

Istraživači kompanije Push Security upozorili su na novu kampanju u kojoj napadači koriste legitimne ChatGPT stranice kako bi naveli korisnike da p... Dalje

Google uvodi zaštitu od krađe kolačića sesija za sve korisnike

Google uvodi zaštitu od krađe kolačića sesija za sve korisnike

Google je saopštio da je bezbednosna funkcija Device Bound Session Credentials (DBSC) sada dostupna svim korisnicima i da se postepeno uvodi za Googl... Dalje