К основному контенту

В GMail проковыряли дырочку

Большое количество почтовых ящиков GMail взломано и по адресным книжкам их владельцев разосланы спаммерские письма со ссылками на различные домены в зоне .co.cc. Никаких признаков того, что проблема связана с клиентской стороной – владельцы ящиков используют различные операционные системы, браузеры, антивирусы и .т .д. Т.е. это не дыра в Opera, не уязвимость операционки и не “левый” плагин к браузеру.

Судя по всему злоумышленники воспользовались “мобильным” интерфейсом GMail, поэтому наиболее правдоподобно предположение о том, что уязвимость связана с изменениями “мобильного” интерфейса для iPhone/iPad.

Сообщений о скомпрометированных ящиках у Google Apps for Domains пока, вроде, нет. Так что атаке, судя по всему, подверглись лишь аккаунты самого GMail.

Еще я могу предположить, что уязвимость может быть связана с недавно введенной поддержкой drag’n’drop – в интерфейсе GMail используется flash-загрузчик для вложений в письма, а flash известен своими многочисленными уязвимостями.

Кстати, а кто пользовался мобильным интерфейсом – там CAPTCHA бывает в случае неправильных попыток ввода пароля или можно брутфорсить до умопомрачения? Большому ботнету под силу и достаточно сложные пароли…

Проверьте свои ящики. Первым делом посмотрите в папки “Отправленное” и “Удаленное” – нет ли там каких-либо писем, отправленных злоумышленниками от имени владельца ящика.

Проверьте настройки. Плохие парни могли добавить какую-нибудь гадкую ссылку в подпись (Настройки->Общие->Подпись) или включить функцию “Автоответчик” (Настройки->Общие->Подпись).

gmail-log Внизу экрана Web-интерфейса GMail есть строчка: “Последние действия с аккаунтом: … с IP адреса …“ и рядом ссылка “Дополнительная информация”. Нажмите на нее и откроется окно с информацией о последних обращениях к ящику. Обратите особое внимание на сеансы доступа к мобильному интерфейсу – на скриншоте подчеркнута строка с сеансом злоумышленника. Настоящий владелец находится в Латвии, а гадский спаммер залез из США. Страны у спамеров разные – Бразилия, Великобритания, Чехия, Словакия. Важно, что это явно не владелец ящика.

Если неприятность произошла и обнаружились следы непрошеных визитеров, первым делом смените пароль. Он – ключ не только к ящику, но и к куче других сервисов Google, которыми может воспользоваться ворюга от имени владельца ящика. Даже если владелец сам этими сервисами не пользуется. Кроме пароля нужно немедленно проверить настройки восстановления пароля – секретный вопрос (его лучше сменить), номер телефона для отсылки SMS и другие.

Также следует проверить переадресацию почты. Злоумышленник может настроить отправку всех или избранных писем, или их копий, приходящих на этот почтовый адрес, в другой ящик. Тогда у него появится возможность “восстанавливать” пароли на других сайтах, где при регистрации указывался адрес взломанного почтового ящика. Чтобы убедиться, что письма никуда не пересылаются надо проверить две настройки. “Фильтры” (Настройки->Фильтры) позволяют отбирать письма по определенному признаку и производить с ними какие-то действия: перекладывать в папки, удалять, пересылать. Надо убедиться, что не добавилось никаких непонятных фильтров. И раздел “Пересылка” (Настройки->Пересылка и POP/IMAP). Тут необходимо убедиться, что пересылки или отключена, или указан верный адрес. Если для доступа к ящику используется только Web-интерфейс, на этой же странице можно отключить возможность доступа по протоколам POP и IMAP.

Ссылки по теме:

Популярные сообщения из этого блога

Sitemap для Shop-Script

С недавних пор наш национальный поисковик присоединился к славной компании поисковиков, умеющих обрабатывать файлы sitemap . Наверное, это связано с какими-то общеланетарными амбициями. Как бы то ни было, теперь есть возможность скормить Яндексу файл(ы) sitemap . Я решил, что обрабатывать сайт какой-нибудь сторонней приблудой много дольше, чем просто сгенерировать файлы sitemap с помощью скрипта. Тем более, что у shop-script в общем-то довольно простая структура. Новая версия Shop-Script с ЧПУ пока недоступна, получу — модифицирую скрипт. :-) Скрипт простенький, делает sitemap для aux-страниц — это у shop-script так называются обычные статические html страницы; страниц с категориями. Без разбивки на страницы 1, 2 и т.д. на мой взгляд эти страницы не слишком важны страниц с товарами и обсуждениями товаров Можно запускать из браузера, можно по cron’у. Корневую страницу сайта, страницу с новостями, страницу с формой обратной связи и т.п. надо записать в отдельный файл sitemap ...

Набережные

На бывшей доске почета, а ныне просто небольшой фотовыставке достижений Московского Судостроительного и Судоремонтного Завода (МССЗ) увидел пару интересных фотографий продукции этого завода на фоне набережных Москвы. Вот только сами набережные и годы съемки определить не смог. :) Знатоки подсказывают: первая фотография: Гончарная набережная у м.Таганская ; вторая: Фрунзенская набережная дом 34-32-26 .

Зеленые облака

Сегодня часов около 12 дня бежал по делам рядом со станцией метро Юго-Западная и обратил внимание на странный цвет неба. Поскольку прямо по курсу, километрах в трех-четырех находится железнодорожная станция "Очаково", решил, что там авария какая-нибудь. "Хлор или иприт" - внезапно промелькнула мысль. Странно, уроки НВП я, большей частью, прогуливал... Позже в Интернете прочел, что это сильный ветер поднял в воздух большое количество пыльцы. Сделал фотографию на планшет, убедился, что получилось плохо - цвета почти видно, и, так как торопился, не стал дальше заморачиваться. Вот сейчас еду в метро домой, попробовал немного задрать контраст и насыщенность. Может, получится чего.