Zašto bi recikliranje Yahoo naloga moglo dovesti do nevolja
Vesti, 20.06.2013, 10:04 AM
Pre nekoliko dana Yahoo je najavio da će od 15. juna, svi Yahoo email nalozi (Yahoo ID) na koji se korisnici nisu prijavljivali više od godinu dana biti oduzeti starim vlasnicima i dostupni novim korisnicima.
Yahoo ima svoje razloge za ovakvu odluku, i sa aspekta kompanije ovo je dobar potez, ali bi ovaj plan mogao da bude uzrok velikih problema za korisnike čija je Yahoo email adresa povezana sa drugim online servisima, a koji iz ovog ili onog razloga nisu pristupali svom Yahoo nalogu više od godinu dana.
Zloupotrebom opcije za poništavanje lozinke i uz pomoć društvenog inženjeringa, novi vlasnik Yahoo email naloga mogao bi, ako mu namere nisu dobre, da preotme druge online naloge ranijeg vlasnika Yahoo naloga, uključujući i naloge na društvenim mrežama, servisima kao što je PayPal pa čak i naloge za e-banking.
Malo je onih izvan kompanije Yahoo koji su oduševljeni ovim planom, a stručnjaci ukazuju da bi njegova realizacija mogla da dovede do ozbiljnih problema. Ali u Yahoo-u su odlučni i uvereni da se ovo može biti izvedeno bez toga da se podaci korisnika dovedu u opasnost.
„Svi lični podaci i privatni sadržaj koji je povezan sa ovim nalozima će biti obrisan i neće biti dostupan novom vlasniku naloga“, kažu iz kompanije. „Da bi se obezbedilo da ovi nalozi budu reciklirani sigurno i bezbedno, uradićemo nekoliko stvari. Između deaktivacije i reciklaže ovih ID-jeva imaćemo 30 dana. Tokom tog perioda, poslaćemo povratne emailove upozorenja pošiljaocima da deaktivirani nalog više ne postoji. Takođe ćemo odjaviti pretplatu ovih naloga za prijem komercijalne elektronske pošte kao što su, između ostalog, brošure i email obaveštenja. Posle deaktivacije, poslaćemo obaveštenja za ove potencijalno reciklirane naloge sajtovima za e-trgovinu, finansijskim institucijama, društvenim mrežama, email provajderima i drugim online servisima.“
Izdvojeno
Hakeri koriste lažne prijave o kršenju autorskih prava za krađu Google naloga
Istraživači kompanije Malwarebytes upozorili su na novu fišing kampanju koja cilja programere Chrome ekstenzija koristeći lažna obaveštenja o na... Dalje
WordPress malver krije komande u komentarima Steam profila
Istraživači kompanije GoDaddy otkrili su novu WordPress malver kampanju koja koristi Steam Community profile za skrivanje komandi namenjenih komprom... Dalje
Greška u Metinom AI sistemu za korisničku podršku omogućila preuzimanje Instagram naloga
Kritična greška u Metinom AI sistemu za korisničku podršku na Instagramu omogućila je napadačima da zaobiđu dvofaktorsku autentifikaciju jednos... Dalje
InstallFix napadi: lažne ChatGPT stranice koriste se za širenje malvera
Istraživači kompanije Push Security upozorili su na novu kampanju u kojoj napadači koriste legitimne ChatGPT stranice kako bi naveli korisnike da p... Dalje
Google uvodi zaštitu od krađe kolačića sesija za sve korisnike
Google je saopštio da je bezbednosna funkcija Device Bound Session Credentials (DBSC) sada dostupna svim korisnicima i da se postepeno uvodi za Googl... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





