[Перевод] Простой эксплойт даёт злоумышленникам возможность изменить содержимое письма после отправки
|
|
Четверг, 24 Августа 2017 г. 11:57
+ в цитатник
Считаете ли вы, что содержимое письма электронной почты нельзя изменить после доставки? Если вас интересует вопрос информационной безопасности, вам следует узнать о методе атаки, который исследователи из Mimecast назвали ROPEMAKER.
Акроним ROPEMAKER расшифровывается как «Remotely Originated Post-delivery Email
Manipulation Attacks Keeping Email Risky». В действительности ROPEMAKER — это тип хакерской атаки через электронную почту, обнаруженный Франциско Рибейро (@blackthorne) из Mimecast. Этот эксплойт может дать злоумышленнику возможность удаленно изменять контент письма электронной почты в любое время после доставки. Является ли ROPEMAKER уязвимостью, которую необходимо исправить, чтобы защитить обычных пользователей? Мы надеемся, что эта статья поможет ответить на этот вопрос.
Читать дальше ->
https://habrahabr.ru/post/336296/
Метки:
author Cloud4Y
системы обмена сообщениями
информационная безопасность
верстка писем
css
блог компании cloud4y
электронная почта
эксплойт
ropemaker
-
Запись понравилась
-
0
Процитировали
-
0
Сохранили
-