: : Разделы сайта : :

: : Партнёры : :

: : Ещё интересное : :
: : Партнеры : :

Обратная связьСвязь с администрацией

•   » » В почтовом сервисе для чиновников нашли уязвимости за 10 минут 

В почтовом сервисе для чиновников нашли уязвимости за 10 минут

  • 2-07-2016, 06:10 Раздел: Политика » В почтовом сервисе для чиновников нашли уязвимости за 10 минут

В почтовом сервисе для чиновников нашли уязвимости за 10 минут

Сотрудник Mail.ru Карим Валиев в своем Facebook рассказал об уязвимостях в специальном почтовом сервисе для российских чиновников от компании "МойОфис".


Внимание программиста привлекло исследование безопасности почтовых сервисов, выпущенное под названием "Росгоспочта". В нем утверждалось, что для рабочей переписки нельзя использовать почту от Mail.Ru, Яндекс и Gmail, поскольку ящики на ней "подвержены высокой вероятности взлома".


В то же время утверждалось, что почта "МойОфис" является "защищенной и сертифицированной". Валиев обратился к сотрудникам компании с просьбой предоставить ему почтовый ящик (сервис не имеет свободной регистрации). Процесс занял две недели, однако первые уязвимости специалист обнаружил уже через десять минут после регистрации.


"Запасшись пиццей, я уже было приготовился провести ночь в тяжелой схватке с защищенной российской почтой, но не тут-то было: первая XSS в теле письма нашлась за 10 минут. Дальше - больше. Еще одна XSS, CSRF, опять XSS. То есть, в прямом смысле: ты думаешь, какая еще “типичная” уязвимость может найтись в веб-почте, проверяешь, и либо эта уязвимость там есть, либо этот функционал еще не реализован :) Например, нет XSS в превью (предпросмотр) почтовых аттачей. Потому что превью почтовых аттачей (вложений) пока не сделали", - пишет он.


Подробности об обнаруженных "дырах" в безопасности сервиса Валиев отправил его создателям.


Под XSS-уязвимостями в данном случае имеются в виду способы внедрения и выполнения посторонних строчек кода в интерфейс почтового сервиса через поступающие клиенту письма. С помощью XSS-атаки злоумышленник может в том числе и получить доступ к другим письмам пользователя.









Читайте также: 


Уважаемый посетитель, Вы зашли на сайт как незарегистрированный пользователь. Мы рекомендуем Вам зарегистрироваться либо войти на сайт под своим именем.
  • Комментариев: 0

Похожие новости:


  • Сотрудники Mail.Ru назвали 99,98% паролей от Холдена устаревшими Сотрудники Mail.Ru назвали 99,98% паролей от Холдена устаревшими
    Сотрудниками Mail.Ru Group, отвечающими за функциональность системы безопасности хранения данных и информации, было проведено исследование сегмента базы данных, предоставленной основателем компании,

  • Агентство Reuters сообщило о взломе хакерами аккаунтов Mail.ru Агентство Reuters сообщило о взломе хакерами аккаунтов Mail.ru
    Международное агентство новостей Reuters сообщает о том, что хакерам удалось взломать 275 млн почтовых ящиков, среди которых 57 – пользователи Mail.ru. На данный момент представители отечественной

  • Уязвимость Facebook помогала хакерам получать доступ к аккаунтам других сай ... Уязвимость Facebook помогала хакерам получать доступ к аккаунтам других сай ...
    В системе регистрации аккаунтов социальной сети Facebook была обнаружена уязвимость, которая могла использоваться злоумышленниками для взлома аккаунтов на других сайтах. Подобная брешь была выявлена

  • Барак Обама узнал из СМИ, что Хиллари Клинтон использовала личную почту для ... Барак Обама узнал из СМИ, что Хиллари Клинтон использовала личную почту для ...
    Президент США Барак Обама узнал, что во время пребывания на посту госсекретаря Хиллари Клинтон вела деловую переписку с личного почтового ящика из СМИ и лишь через несколько дней после того, как эта

  • Антивирусный движок Microsoft можно было легко выключить Антивирусный движок Microsoft можно было легко выключить
    Движок Microsoft Malware Protection Engine, интегрированный в ряд продуктов Microsoft в области безопасности, включая Microsoft Security Essentials...
  • Информация
    Посетители, находящиеся в группе Гости, не могут оставлять комментарии к данной публикации.