freestone-carryout
freestone-carryout
freestone-carryout
freestone-carryout
Visar inlägg med etikett Mail. Visa alla inlägg
Visar inlägg med etikett Mail. Visa alla inlägg

Varken Yahoo! Mail, Hotmail eller Gmail är säkert

När privat e-post från vicepresident kandidaten Sarah Palins Yahoo-konto stals och publicerades blev uppståndelsen stor. Det visar sig dock att även Hotmail och Gmail har samma svaghet som Yahoo när det gäller hur lösenord hanteras.

Reportrar från Computerworld provade försöka lista ut varandras lösenord på just dessa siter. Beväpnade med enbart kännedom om sina kollegors e-postadresser, lyckades dom utan större svårighet ta sig in på kontona hos alla tre e-post leverantörerna.

Att det går så enkelt beror på att återställningen av borttappade lösenord går att göra genom att svara på en privat fråga. Den frågan är tänkt att bara vara känd av den riktiga kontoägaren men kan gå att lista ut.

Frågorna för lösenords återställning brukar vara enkla, som till exempel bilmärke eller namn på husdjur. Känner man till vem offret är kan därför man söka på nätet efter bloggar, sociala nätverk, och liknande för att därigenom hitta information som gör att frågan för återställning går att besvara. Det hela förenklas ytterligare av att rätt svar inte måste skickas till något fördefinierat e-postkonto, utan kan visas direkt på skärmen.

Att den här typen av svagheter får existera beror på att marginalerna för gratis e-post är så försvinnande små, förklarar Adam O’Donnel, teknikansvarig på säkerhetsföretaget Cloudmark. Ett enda telefonsamtal till supporten kan radera ut månader av vinst på en e-postanvändare, avslutar O’Donnel.

Källa: Computerworld/Techworld


Sex poppis siter av Tio siter har fått skadlig kod

WebsenseSäkerhetsföretaget Websense har undersökt hur skadlig kod lyckats nästla sig in på Internets hundra mest populära siter. Enligt undersökningen så spred sextio av siterna någon gång under perioden januari till juni i år skadlig kod. Antingen genom att koden låg på själva siten, eller att den på något annat sett bidrog till spridandet.

Som ett exempel på hur legitima siter utnyttjas nämns i april, då hundratusentals sidor, däribland en FN-site, Wired och ZDNet, infekterades. En annan trend som Websense ser är att CAPTCHAS, det vill säga tekniken som används för att förhindra att botar fyller i registreringsformulär, har knäckts för de flesta större e-postleverantörerna, däribland Yahoo!, Microsoft Live Mail och Gmail. Det gör att samma e-postadress kan användas för färre spam utskick, vilket försvårar för spam filtren.

Omkring en tiondel av siterna preparerades genom olika "paket" för virus skapande, vilket är en minskning mot förra året. En orsak till det, enligt Websense, kan vara att skadlig kod anpassas mer efter den specifika siten. Därigenom vill man undvika att detekteras av säkerhetsprogrammens signaturfiler.

Vidare tar Websense rapport upp att de flesta sidor hämtar innehåll från ett stort antal servrar. Det gör att själva URL:en i sig inte säger särskilt mycket om säkerheten på siten. Om angriparen lyckas infektera några av alla dessa servrar så är det möjligt att infektera besökaren med skadlig kod. Vanliga metoder är genom sårbarheter i webbläsare samt Adobe Flash.

Källa: Websense



Ytterligare en orsak att inte köpa en iPhone

Säkerhetsforskaren Aviv Raff har påvisat en sårbarhet i Apples iPhone som tillåter falska internetlänkar och som därmed också öppnar för nätfiske, en aktivitet som syftar till att lura offer att avslöja känslig information.

Genom att skapa falska länkar som ser ut att komma från banker, sociala nätverk eller betaltjänster som Paypal, kan angripare använda sig av en sårbarhet i e-postklienten iPhone Mail som förhindrar att länkens verkliga adress avslöjas.

Sårbarheten gäller både hur länken redovisas i e-postmeddelandet samt hur den redovisas när den skickas för öppning i webbläsaren Safari.

Erkänd av Apple, drabbar sårbarheten iPhone Mail och Safari i telefonens mjukvaruversion 1.1.4 och 2.0. Det är även möjligt att tidigare versioner också är drabbade.

iPhone Mail innehåller även en sårbarhet som öppnar för skräppost meddelar Raff, men vill inte gå in på detaljer innan Apple har hunnit släppa en uppdatering som löser problemet.



Hindra din Mac från att kidnappas

Apple har släppt en säkerhetsuppdatering till OS X - en av de mest omfångsrika någonsin. Inte mindre än 44 komponenter fixas till, bland annat Safari och Mail. Efter uppdateringen blir det betydligt svårare för en hacker att ta över din Mac.

Apple har släppt en ny säkerhetsuppdatering: Security Update 2005-007. Uppdateringen är en av de mest omfångsrika någonsin, och åtgärdar massor av säkerhetshål och brister i OS X. Syftet är att täppa till sådana hål som gör det möjligt för en hacker att ta kommando över datorn på distans, och använda den till allehanda aktiviteter.

Uppdateringen fixar till komponenter som Safari, Mail, Bluetooth och X11, och rekommenderas för samtliga användare. Storleken är cirka 17,5 megabyte, och den finns tillgänglig i Programuppdatering nu.