Целую неделю в Сети ходили слухи о том, что сервис электронной почты был взломан неизвестными хакерами. Взлом действительно странный — у некоторых пользователей GMail в папке «Отправленные» появляются копии писем, отправленных неизвестно кем. Тема такого письма не указывается, а в теле письма содержится адрес некой Интернет-аптеки в зоне .co.cc. Как выяснилось, это редирект на только зарегистрированный сайт mrapgyan.net, который уже не работает.
Интересно, что письма, которые не доходят до адресата, остаются в папке «Входящие» в виде уведомлений о неотправленных сообщениях. Как правило, сообщения рассылаются по всему контакт-листу взломанного аккаунта.
Специалисты считают, что при взломе использовались боты, поскольку IP-адреса, откуда осуществлялся несанкционированный доступ, относятся к различным зонам в США, Западной Европе, Ближнем Востоке, Азии, Африке.
Остается только радоваться, что хакеры только рассылали спам, не меняя пароли к учетным записям, не удаляя никакую информацию. Никакой взаимосвязи между взломанными аккаунтами установлено не было. Взламывались как новые, так и старые аккаунты, как с очень сложными паролями, так и с простыми. Комбинации ОС и обозревателей на компьютерах взломанных пользователей тоже очень разные — это и Windows, и Mac OS, и Linux c Firefox, Chrome, Opera.
Пока что руководство Google не дает никаких комментариев, и даже количество пострадавших аккаунтов неизвестно. Рекомендации специалистов общие: не забывать выходить из почты по завершению сеанса, поменять пароль, сбросить авторизацию на всех ПК.
Наверное все просто.
По умолчанию, когда создается почтовый аккаунт GMail, доступ к почте осуществляется по http.
Чтобы доступ к GMail был защищенный по https, нужно его включать принудительно.
Предполагаю, что взломанные акки использовали доступ по http, и поставив простой снифер по пути следования пакетов можно получить все передаваемые пароли.
Автор:
25 мая 2010 в 09:08
Уже больше месяца прошло… Как узнать, был ли доступ к моему акку? :) Вроде бы по поиску mrapgyan.net ничего в почте нет…
Автор:
25 мая 2010 в 09:22
>Автор: Aussiebuck
>25 мая 2010 в 09:08
>
>Уже больше месяца прошло… Как узнать, был ли доступ к моему >акку? :) Вроде бы по поиску mrapgyan.net ничего в почте нет…
Думаю, сперва нужно пасс от почты сменить на всякий, а потом и поискать, был доступ к почте или нет.)
Автор:
8 сентября 2010 в 12:05
У меня вроде тоже все чисто. пароль сменил.
вот тут несколько новостей по этой теме.