Zašto bi recikliranje Yahoo naloga moglo dovesti do nevolja
Vesti, 20.06.2013, 10:04 AM
Pre nekoliko dana Yahoo je najavio da će od 15. juna, svi Yahoo email nalozi (Yahoo ID) na koji se korisnici nisu prijavljivali više od godinu dana biti oduzeti starim vlasnicima i dostupni novim korisnicima.
Yahoo ima svoje razloge za ovakvu odluku, i sa aspekta kompanije ovo je dobar potez, ali bi ovaj plan mogao da bude uzrok velikih problema za korisnike čija je Yahoo email adresa povezana sa drugim online servisima, a koji iz ovog ili onog razloga nisu pristupali svom Yahoo nalogu više od godinu dana.
Zloupotrebom opcije za poništavanje lozinke i uz pomoć društvenog inženjeringa, novi vlasnik Yahoo email naloga mogao bi, ako mu namere nisu dobre, da preotme druge online naloge ranijeg vlasnika Yahoo naloga, uključujući i naloge na društvenim mrežama, servisima kao što je PayPal pa čak i naloge za e-banking.
Malo je onih izvan kompanije Yahoo koji su oduševljeni ovim planom, a stručnjaci ukazuju da bi njegova realizacija mogla da dovede do ozbiljnih problema. Ali u Yahoo-u su odlučni i uvereni da se ovo može biti izvedeno bez toga da se podaci korisnika dovedu u opasnost.
„Svi lični podaci i privatni sadržaj koji je povezan sa ovim nalozima će biti obrisan i neće biti dostupan novom vlasniku naloga“, kažu iz kompanije. „Da bi se obezbedilo da ovi nalozi budu reciklirani sigurno i bezbedno, uradićemo nekoliko stvari. Između deaktivacije i reciklaže ovih ID-jeva imaćemo 30 dana. Tokom tog perioda, poslaćemo povratne emailove upozorenja pošiljaocima da deaktivirani nalog više ne postoji. Takođe ćemo odjaviti pretplatu ovih naloga za prijem komercijalne elektronske pošte kao što su, između ostalog, brošure i email obaveštenja. Posle deaktivacije, poslaćemo obaveštenja za ove potencijalno reciklirane naloge sajtovima za e-trgovinu, finansijskim institucijama, društvenim mrežama, email provajderima i drugim online servisima.“
Izdvojeno
ChatGPT prvi put među 10 najčešće zloupotrebljavanih brendova u fišing napadima
ChatGPT se prvi put našao među deset najčešće zloupotrebljavanih brendova u fišing napadima, pokazuje izveštaj kompanije Check Point za drugi k... Dalje
Lažni Claude Desktop sa domena Claude.ai širio SectopRAT malver
Istraživači kompanije Huntress otkrili su novu kampanju u kojoj su napadači preko Bing pretrage širili lažni instalacioni program za Claude Deskt... Dalje
Google uvodi selfi video kao novu opciju za oporavak naloga
Google je predstavio novu opciju za vraćanje korisničkih naloga koja koristi „selfi video“ za potvrdu identiteta korisnika kada uobičaj... Dalje
Adobe ispravio propust koji je mogao da omogući hakerima pristup WhatsApp razgovorima korisnika
Istraživači kompanije Guardio otkrili su ozbiljan bezbednosni propust u Adobe Acrobat ekstenziji za Google Chrome, koji je mogao da omogući napada... Dalje
ConsentFix: nova varijanta ClickFix napada krade Microsoft 365 naloge bez lozinke
Sajber kriminalci se sve više udaljavaju od malvera, oslanjajući se umesto toga na društveni inženjering koji iskorišćava uobičajenu korisni... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





