Microsoft восстановила SSL шифрование для пользователей Hotmail

Microsoft восстановила SSL шифрование для пользователей Hotmail

...

На днях пользователи почтового сервиса Hotmail из шестнадцати стран, при попытке подключения автоматической поддержки безопасного соединения HTTPS, получили уведомление об ошибке, в котором сообщалось, что данная возможность недоступна для их учетной записи.

Согласно отчету Фонда Электронных Рубежей, сообщение получили пользователи, в чьих аккаунтах были указаны страны: Бахрейн, Марокко, Алжир, Сирия, Судан, Иран, Ливан, Иордания, Конго, Мьянма, Нигерия, Казахстан, Узбекистан, Туркменистан, Таджикистан и Кыргызстан.

Как известно опция введена с ноября прошлого года и направлена на то, чтобы предотвратить возможные утечки конфиденциальных данных пользователей при подключении через незащищенные точки доступа. Однако EFF беспокоит то, что данный вопрос коснулся именно тех стран, правительство которых не поощряет свободного выражения собственного мнения.

Корпорация Microsoft в ответ заявила, что не производила отключение функции для конкретных стран, кроме того опция не имеет каких-либо ограничений по географическому расположению и не зависит от регионов. Но о причинах вызвавших ошибку пока не распространяется.

Тем не менее, проблема уже устранена. А на тот случай если сообщение будет появляться, специалисты порекомендовали пользователям изменить указанную в настройках своей учетной записи страну на любую другую, которая не входит в приведенный выше список.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Критическая уязвимость в Apple Passwords оставалась без внимания 3 месяца

Компания Apple устранила серьёзную уязвимость в приложении Passwords, из-за которой пользователи могли стать жертвами фишинговых атак. Брешь оставалась в менеджере паролей почти три месяца — с момента выхода iOS 18 до выпуска обновления iOS 18.2.

Исследователи из Mysk обнаружили, что Passwords передавал данные через незащищенный протокол HTTP, обращаясь более чем к 130 веб-сайтам.

Это касалось как загрузки значков учётных записей, так и страниц сброса пароля. Такой подход позволял злоумышленникам, имеющим доступ к той же сети (например, в кафе или отеле), перехватывать запросы и перенаправлять пользователей на фишинговые сайты.

«Мы были удивлены, что в таком важном приложении Apple не использовала HTTPS по умолчанию», — заявили эксперты Mysk.

 

Они также подчеркнули, что пользователям надо разрешить полностью отключать загрузку значков сайтов, поскольку частые запросы к различным ресурсам могут вызывать беспокойство с точки зрения безопасности.

Хотя большинство современных сайтов автоматически перенаправляют HTTP-запросы на HTTPS, уязвимость Passwords позволяла злоумышленникам вмешиваться в редирект, создавая поддельные страницы и похищая учётные данные.

Дыру устранили в iOS 18.2, но Apple раскрыла информацию об уязвимости только спустя несколько месяцев. В обновлённой версии Passwords теперь использует HTTPS по умолчанию для всех соединений.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru