-Метки

2012 2013 2014 2015 android facebook google microsoft online youtube банк банковские вклады вести видео видеоигра видеоигры вклады сбербанка владимир владимир путин война войны и вооруженные конфликты гаджет гаджеты геймер геймерство деньги депозитные вклады днр дтп европейский союз ес закон законопроект игра игромания игры киев компьютерная компьютерная игра компьютерные компьютерные игры конфликт крым мвд мид москва на нато новинка новинки новороссия новости новости туризма нтв обзор область обстрел общество онлайн политика порошенко последние последние новости президент происшествие проценты по вкладам путин расследование рейтинг банков рейтинг банков москвы риа ролик россии россия россияне рф санкции сепаратизм сепаратисты смартфон смартфоны сми события спорт срочный вклад ставки по вкладам стратегии страхование вкладов сша тасс телефон украина украинцы фотки фото фотографии франция футбол центральный банк экономика

 -Поиск по дневнику

Поиск сообщений в Дневник_Львёнка

 -Статистика

Статистика LiveInternet.ru: показано количество хитов и посетителей
Создан: 20.12.2012
Записей:
Комментариев:
Написано: 3268


Мошенники выманивают разрешение доступа к личным данным через сервис Microsoft

Воскресенье, 24 Мая 2015 г. 06:10 + в цитатник

Мошенники выманивают разрешение доступа к личным данным через сервис MicrosoftСпециалисты «Лаборатории Касперского» заметили нетипичную уловку злоумышленников, направленную на получение доступа к личным данным пользователя. Находка интересна в первую очередь тем, что мошенники используют в качестве невольного посредника официальный сервис live.com компании Microsoft, тем самым усыпляя бдительность потенциальной жертвы и подталкивая ее к добровольному разрешению доступа к своей приватной информации.

Первый этап мошеннической схемы напоминает классический фишинг — адресат получает письмо с уведомлением о предстоящей блокировке своего аккаунта Live ID, используемого в множестве сервисов Microsoft. Жертву заверяют в необходимости пройти по указанной в письме ссылке и выполнить новые требования по безопасности сервиса. При этом пользователь не направляется на поддельную страницу, как это обычно бывает в ходе фишинговой атаки, а переходит на страницу аутентификации легитимного сайта компании Microsoft live.com.Подобное развитие событий довольно нетипично — в случае перенаправления на официальный ресурс возможности украсть логин и пароль у злоумышленников нет. Однако дело в том, что их целью являются не реквизиты учетной записи Live ID, а личные данные пользователя. Сразу после успешной авторизации сервис Microsoft отображает запрос на разрешение некоторому приложению доступа к личным данным.

Если жертва дает свое согласие, авторы приложения получают личные сведения пользователя, почтовые адреса его контактов, прозвища и имена друзей и прочую информацию, которую можно позже использовать в мошеннических целях. Все это достигается благодаря простому приему — ссылка в письме помимо адреса live.com также содержит идентификатор веб-приложения и перечень прав, которые оно просит предоставить. Само веб-приложение использует специальный открытый и поддерживаемый Microsoft протокол авторизации OAuth, который позволяет предоставлять третьей стороне с разрешения пользователя доступ к его личным данным без логина и пароля.

Источник материала

Какое ваше мнение об этом?

 

А также - смотрите:

Метки:  

 

Добавить комментарий:
Текст комментария: смайлики

Проверка орфографии: (найти ошибки)

Прикрепить картинку:

 Переводить URL в ссылку
 Подписаться на комментарии
 Подписать картинку