В среду, 30 ноября в блогхостинге LiveJournal началась волна фишинг-атак, направленных на кражу паролей блогеров. Об этом, в частности, сообщил руководитель LiveJournal Russia Илья Дронов.
Атака реализуется с помощью специально составленных комментариев. Зайдя в пост с таким комментарием, пользователь видит окно авторизации с требованием ввести данные от своего аккаунта. Введенные сведения отсылаются на сторонний сервер. Дронов рекомендует игнорировать подобные требования.
Механизм работы вредоносных записей описал блогер teh_nomad. В тело комментария встраивается ссылка на изображение, расположенное на стороннем сервере. При этом на сервере, адрес которого подобран похожим на адрес LiveJournal, включена стандартная веб-аутентификация. В результате этого для доступа к изображению пользователю предлагается ввести логин и пароль, которые впоследствии могут быть использованы злоумышленниками.
Как сообщили "Ленте.ру" в пресс-службе блогхостинга, специалисты сервиса уже внедрили решение, позволяющее отслеживать подобные комментарии. Вместе с тем, продолжается мониторинг ситуации, направленный на предотвращение схожих атак.
Пострадавшим пользователям Илья Дронов предложил обращаться в службу поддержки сервиса и пообещал восстановить доступ к аккаунту и все хранившиеся на нем данные.
Это не первая волна фишинг-атак в LiveJournal. В марте 2011 года сообщалось о письмах, которые массово рассылались блогерам от имени администрации сервиса. Пользователям сообщали, что их аккаунт был заблокирован, и для устранения нарушения необходимо перейти по ссылке и ввести свои данные. При этом написание адреса было таким же, как и у LiveJournal, однако на деле один из символов был кириллическим.
По материалам lenta.ru
Другие новости по теме
Счетная палата США выявила чрезмерное назначение антипсихотиков приемным детям
У трех братьев из Италии одновременно случился инфаркт
Инфекции предложили выявлять по слюне на экране iPhone
Китай снабдит мир дешевыми вакцинами
В Смоленскую медицинскую палату приняли медсестер
Замначальника подмосковной колонии обвинили в халатности из-за вспышки ОРВИ
Три четверти ВИЧ-инфицированных американцев оказались недолеченными
Петербургский суд повторно обязал чиновников оплачивать лечение ребенка-инвалида
Ежегодно ВИЧ-инфекцию выявляют у 50 тысяч россиян
В Киргизии и Словакии назрели забастовки врачей
Wi-Fi ухудшает качество спермы
Прием мультивитаминов связали с бесшабашностью и нездоровым образом жизни
Сотрудника нижегородской "скорой" обвинили в помощи ритуальной компании
Совфед открыл тюремные больницы для общественных наблюдателей
Москвичей обеспечат высокотехнологичной медпомощью к 2016 году
Россияне впервые воспользовались бэби-боксом
Смотрите также: В мире, Бизнес, Общество, Спорт, Искусство, Авто, Hi-Tech, Путешествия, Вокруг света, USA, Россия | |
|