Yahoo korjaa haavoittuvuuden, jonka avulla hakkerit voivat kuunnella sähköposteja

How to effectively deal with bots on your site? The best protection against click fraud.

Yahoo on korjannut puutteen Postipalvelu se olisi voinut sallia hakkereiden salakuuntelun käyttäjien sähköposteihin lähes vuoden kuluttua saman virheen paljastamisesta ja korjaamisesta. Suomalainen Jouko Pynnonen sai 10 000 dollaria Yahoo: lta uuden haavoittuvuuden paljastamisesta, jonka Yahoo korjasi viime kuussa.

Virhe koski sivustojen välistä komentosarjahyökkäystä, joka antoi hyökkääjälle luvan lukea käyttäjän sähköpostia tai luoda viruksen Yahoo Mail -tilien tartuttamiseksi. Pynnonen selitti, että käyttäjän on tarkasteltava hyökkääjän sähköposteja, jotta vika toimisi.

Virhe oli samanlainen kuin vanha Yahoo Mail -vika, jonka Pynnonen löysi viime vuonna ja joka saattoi antaa hakkereille täydellisen hallinnan Yahoo Mail -tilissä.

Yahoo-suodattimien puute

Pynnonen mainitsi viimeisimmän haavoittuvuuden syyllisenä Yahoon HTML-viestien suodattimessa olevan puutteen. Suodatin estää haitallisen koodin käyttäjän selaimessa. Tutkijan mukaan suodatin ei onnistunut sieppaamaan kaikkia haitallisia tietoattribuutteja. Hakkeri voisi sitten suorittaa haitallisen JavaScriptin vain lähettämällä mukautetun sähköpostin uhrille.

instagram story viewer

Tutkija löysi virheen sähköpostin kirjoittamisnäkymässä, jossa erilaiset liitetiedostovaihtoehdot kiinnittivät hänen huomionsa HTML-suodatuksen mahdolliseen virheeseen. Pynnonen loi sitten sähköpostin, jossa oli erilaisia ​​liitteitä, ja lähetti viestin ulkoiseen postilaatikkoon. Tarkastettuaan raaka Sähköpostin sisältämä HTML, jotkut haitalliset attribuutit kiinnittivät hänen huomionsa.

”Silmäni kiinnittivät data- * HTML-määritteet. Ensinnäkin tajusin, että viime vuoden pyrkimykseni luetella Yahoon suodattimen sallimia HTML-määritteitä ei saanut niitä kaikkia kiinni. "

Pynnosen mielestä oli mahdollista upottaa useita HTML-määritteitä, jotka kulkevat Yahoon HTML-suodattimen läpi. Lopulta hän löysi patologisen tapauksen kirjoitettuaan väärinkäyttäviä data- * attribuutteja sisältävän sähköpostin.

Yahoo on ollut tulipalossa aiemmin tänä vuonna, kun raportit osoittavat, että vähintään 200 miljoonaa postitiliä myytiin pimeässä verkossa.

Lue myös:

  • Kuinka kirjautua Windows 10 Mailiin Yahoo-tilillä
  • Yahoo Mail -sovellus Windows 10: lle synkronoi nyt yhteystiedot Microsoft People -palvelun kanssa
Teachs.ru
Saitko väliaikaisen virheen: 19 Yahoo Mailissa? Tarkista 3 korjaustamme

Saitko väliaikaisen virheen: 19 Yahoo Mailissa? Tarkista 3 korjaustammeYahoo SähköpostiWindows 11Sähköposti

Yahoo Mail -väliaikainen virhe: 19 voi johtua, kun käytät selainta, jota ei tueta.Aloita varmistamalla, että sovelluksesi tukee Yahoo-palveluita ja evästeitä.Vaihtoehtoisesti voit tyhjentää selaust...

Lue lisää
7 tapaa korjata Yahoo Mail, kun se ei toimi Chromessa

7 tapaa korjata Yahoo Mail, kun se ei toimi ChromessaYahoo SähköpostiWindows 10Windows 11Kromi

Oletko kokeillut käyttää Yahoo Mailia toisessa selaimessa?Google Chrome on suosituin ja edistynein verkkoselain, jonka on kehittänyt teknologiajätti Google.Vaikka Google Chrome toimii hyvin, voit k...

Lue lisää
Yahoo Mail ei vastaanota sähköposteja? Tässä on mitä tehdä

Yahoo Mail ei vastaanota sähköposteja? Tässä on mitä tehdäYahoo Sähköposti

Yritä tyhjentää selaimen välimuisti tai vaihtaa uuteen selaimeenYahoo Mail -käyttäjät ovat ilmoittaneet, etteivät he saa postia tileilleen.Tämä voi johtua Yahoo Mail -tilisi tallennustilan puuttees...

Lue lisää
ig stories viewer