Yahoo pasta servisā ir atklāts bīstams caurums 

Datoru Drošības tehnoloģijas, kas pārstāv Kaspersky Lab informē,ka Izraēlas kompānija GreyMagic Software, kura specializējusies datoru drošības jautājumos, brīdina pasta dienesta Yahoo lietotājus par iespējamību pazaudēt konfidenciālu informāciju. Kā tiek ziņots, šī problēma ir saistīta ar funkciju HTML + TIME pārlūkprogrammā Internet Explorer, kas atbild par multimediju komponentu mijiedarbību ar HTML tegiem. Ar TIME (Timed Interactive Multimedia Extensions) tehnoloģijas palīdzību var, piemēram, sinhronizēt audio failu atskaņošanu ar teksta bloku un attēlu rādīšanu un šādu dokumentu apskatīšanu ar jebkuru pārlūkprogrammu. Uzbrukuma realizācijai ļaunprātim ir nepieciešams nosūtīt upurim īpašā veidā sastādītu vēstuli. Izlasot šādu paziņojumu caur pasta servisa web interfeisu ar Internet Explorer pārlūkprogrammas palīdzību, datorā tiks izpildīts patvaļīgs programmas kods. Tā rezultātā uzbrucējs var caurskatīt kastītē jebkuras vēstules saturu, nozagt konta paroli un pat iegūt pieeju lietotāja datora failu sistēmai. GreyMagic Software darbinieki jau ir informējuši Yahoo par šī problēmas esamību, tomēr nekādi komentāri no Yahoo vadības puses pagaidām nav sekojuši. Ir svarīgi piezīmēt, ka analoģisks caurums tika atklāts arī korporācijai Microsoft piederošajā pasta dienestā Hotmail, un programmatūras giganta speciālisti ar problēmu tika galā pietiekami ātri, novēršot bīstamību divu dienu laikā.

Jaunākie komentāri