Zašto bi recikliranje Yahoo naloga moglo dovesti do nevolja

Vesti, 20.06.2013, 10:04 AM

Zašto bi recikliranje Yahoo naloga moglo dovesti do nevolja

Pre nekoliko dana Yahoo je najavio da će od 15. juna, svi Yahoo email nalozi (Yahoo ID) na koji se korisnici nisu prijavljivali više od godinu dana biti oduzeti starim vlasnicima i dostupni novim korisnicima.

Yahoo ima svoje razloge za ovakvu odluku, i sa aspekta kompanije ovo je dobar potez, ali bi ovaj plan mogao da bude uzrok velikih problema za korisnike čija je Yahoo email adresa povezana sa drugim online servisima, a koji iz ovog ili onog razloga nisu pristupali svom Yahoo nalogu više od godinu dana.

Zloupotrebom opcije za poništavanje lozinke i uz pomoć društvenog inženjeringa, novi vlasnik Yahoo email naloga mogao bi, ako mu namere nisu dobre, da preotme druge online naloge ranijeg vlasnika Yahoo naloga, uključujući i naloge na društvenim mrežama, servisima kao što je PayPal pa čak i naloge za e-banking.

Malo je onih izvan kompanije Yahoo koji su oduševljeni ovim planom, a stručnjaci ukazuju da bi njegova realizacija mogla da dovede do ozbiljnih problema. Ali u Yahoo-u su odlučni i uvereni da se ovo može biti izvedeno bez toga da se podaci korisnika dovedu u opasnost.

„Svi lični podaci i privatni sadržaj koji je povezan sa ovim nalozima će biti obrisan i neće biti dostupan novom vlasniku naloga“, kažu iz kompanije. „Da bi se obezbedilo da ovi nalozi budu reciklirani sigurno i bezbedno, uradićemo nekoliko stvari. Između deaktivacije i reciklaže ovih ID-jeva imaćemo 30 dana. Tokom tog perioda, poslaćemo povratne emailove upozorenja pošiljaocima da deaktivirani nalog više ne postoji. Takođe ćemo odjaviti pretplatu ovih naloga za prijem komercijalne elektronske pošte kao što su, između ostalog, brošure i email obaveštenja. Posle deaktivacije, poslaćemo obaveštenja za ove potencijalno reciklirane naloge sajtovima za e-trgovinu, finansijskim institucijama, društvenim mrežama, email provajderima i drugim online servisima.“


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

ChatGPT prvi put među 10 najčešće zloupotrebljavanih brendova u fišing napadima

ChatGPT prvi put među 10 najčešće zloupotrebljavanih brendova u fišing napadima

ChatGPT se prvi put našao među deset najčešće zloupotrebljavanih brendova u fišing napadima, pokazuje izveštaj kompanije Check Point za drugi k... Dalje

Lažni Claude Desktop sa domena Claude.ai širio SectopRAT malver

Lažni Claude Desktop sa domena Claude.ai širio SectopRAT malver

Istraživači kompanije Huntress otkrili su novu kampanju u kojoj su napadači preko Bing pretrage širili lažni instalacioni program za Claude Deskt... Dalje

Google uvodi selfi video kao novu opciju za oporavak naloga

Google uvodi selfi video kao novu opciju za oporavak naloga

Google je predstavio novu opciju za vraćanje korisničkih naloga koja koristi „selfi video“ za potvrdu identiteta korisnika kada uobičaj... Dalje

Adobe ispravio propust koji je mogao da omogući hakerima pristup WhatsApp razgovorima korisnika

Adobe ispravio propust koji je mogao da omogući hakerima pristup WhatsApp razgovorima korisnika

Istraživači kompanije Guardio otkrili su ozbiljan bezbednosni propust u Adobe Acrobat ekstenziji za Google Chrome, koji je mogao da omogući napada... Dalje

ConsentFix: nova varijanta ClickFix napada krade Microsoft 365 naloge bez lozinke

ConsentFix: nova varijanta ClickFix napada krade Microsoft 365 naloge bez lozinke

Sajber kriminalci se sve više udaljavaju od malvera, oslanjajući se umesto toga na društveni inženjering koji iskorišćava uobičajenu korisni... Dalje