אינטרנט  |  ynet  |  בעלי מקצוע  |  קניות

   חדשות תוכן ועדכונים 24 שעות - Ynet

אבטחת מידע

הוטמייל. הכשל תוקן
הוטמייל. הכשל תוקן 
 
 


אפליקציות מחשבים לנייד שלך
 

כשל אבטחה חמור בשירות הוטמייל

פינג'אן הישראלית איתרה את הכשל, אשר אפשר פגיעות וירוסים וגניבת פרטים אישיים ממאות מיליוני משתמשי הוטמייל ברחבי העולם. מיקרוסופט הודיעה על תיקון הבעיה

גל מור
פורסם: 15.10.03, 10:30

חברת פינג'אן (Finjan Software) הישראלית הודיעה על איתור כשל אבטחה חמור בהוטמייל, שירות דואר הרשת של מיקרוסופט. כשל האבטחה, שזוהה על ידי מרכז המחקר לקוד זדוני בחברה, אפשר למשתמשים זדוניים ליצור וירוס מסוג תולעת שעלול היה לפגוע במשתמשי הדואר. דובר מיקרוסופט מסר כי החברה

תיקנה את הכשל תוך 24 שעות לאחר שקיבלה הודעה על כך מפינג'אן. משתמשי הוטמייל לא נפגעו כתוצאה מהכשל.

 

מדובר בכשל אבטחה חמור באחד ממסנני שירות הדואר האלקטרוני, החשוף לפגיעת רכיבי תוכנה מסוג ActiveX (פיסות קוד המאפשרות למתכנתים ליישם רכיבי ממשק מורכבים בדפי אינטרנט), מציין שלמה טובול, מייסד ומנכ"ל פינג'אן. הכשל היה עלול לאפשר התקפות הקרויות cross-site scripting במסגרתן התוקף טומן קוד זדוני בדף אינטרנט או בהודעת HTML בדואר האלקטרוני, ולאחר שהגולש מבקר בדף והקוד מופעל התוקף יכול להינות מגישה למידע אישי או לשלוט על מחשבו מרחוק.

 

הווירוס שנמנע היה מופעל אוטומטית עם פתיחת הודעת דואר אלקטרוני, קורא את ספר הכתובות של המשתמש, משכפל ושולח את עצמו לכל אנשי הקשר של המשתמש הפגוע.

 

וירוס כזה היה עלול להיות מופץ לתיבות דואר של משתמשים נוספים, לא רק באמצעות הוטמייל אלא גם באמצעות תוכנת הדואר אאוטלוק. נוסף על כך, טובול אומר, כי כשל האבטחה אפשר למשתמש מרוחק לשתול סוסים טרויאניים, למחוק את הדיסק הקשיח של המשתמש, ולגנוב את נתוני המשתמש בשירות המנויים Passport של מיקרוסופט, ובכלל זה מספרי כרטיסי אשראי.

 

"חברת פינג'אן ביקשה מאיתנו לשכפל את נקודת הכשל, כדי לוודא את ממצאיה", אמר דרו קופלי מחברת חקר האבטחה eEye Digital Security. "התגלית שלהם לגבי כשל האבטחה בהוטמייל מדויקת, ויש לה פוטנציאל לאפשר להאקרים לגנוב רשימות כתובות, לכתוב הודעות דואר בשמם של משתמשי הוטמייל ולשלוח קוד עוין. בעיית האבטחה הזו מסוכנת ביותר כי יש בה את כל הרכיבים לבניית תולעת אוטומטית המתפשטת באמצעות דואר אלקטרוני". טובול מציין, כי הפירצה אומתה בכמה מעבדות נוספות של חברות אבטחה.

 


תגובה לכתבהתגובה לכתבה   הדפסההדפסה  שלחו כתבהשלחו כתבה    שמירהשמירה   לפורוםלפורום

 
 


 
חדשות
דעות
ספורט
כלכלה
צרכנות
תרבות ובידור
מחשבים
בריאות
ירוק
יהדות
תיירות
רכב
אוכל
יחסים
רכילות
וידאו
הוט
רשת
כלכליסט
משחקים
מקומי
קהילות
אינדקס
לאישה
לימודים
דרושים
ynet-shops
ynettours
winwin
בעלי מקצוע
ביגדיל
 

אודות ועזרה
כתבו אלינו
עזרה
מדיניות פרטיות
תנאי שימוש
מפת האתר
ארכיון
לאתר הסלולרי
 
אודות האתר
RSS
הפוך לדף הבית
ynet בסלולר
ניוזלטרים
פרסמו אצלנו
ערוצי תוכן
חדשות
כלכלה
ספורט
תרבות
בריאות
מחשבים
נופש
Xnet
יהדות
דעות
צרכנות
תיירות
אוכל
רכב
בעלי חיים
קטלוג אופנה
יחסים
קהילות
אנציקלופדיה
Israel News
ירוק
לאשה
דילים
כולסטרול
כלכליסט
בלייזר
Go
מנטה
משחקים
mynet
זולי הקיפוד
מוסכים
כלים ושירותים
קניות
מניות
דרושים
מחירון רכב
דירות להשכרה
קופונים
מחירון דירות
רכב חדש
דירות למכירה
לוח רכב
יד שניה
בעלי מקצוע
מפות
עברית.evrit
מחירון שיפוצים
דירות חדשות

בית המערכות מקבוצת ידיעות אחרונותRealCommerce - ניהול תוכןTotal media - Interactive media technologiesApplication delivery by radwarePowered by Akamaiהאתר פועל ברישיון אקו"ם
as15-c  כל הזכויות שמורות לידיעות אינטרנט ©