Yahoo решила реформировать пароли

Yahoo предлагает пароли на заказ

Корпорация Yahoo представила систему рассылки паролей по запросу пользователей. Она позволяет заходить в почтовые ящики в любое время с помощью генерируемых уникальных кодов. Их высылают в текстовых сообщениях на смартфоны клиентов.

Глава отдела безопасности Yahoo Алекс Стамос (Alex Stamos) представил новацию 16 марта 2014 года во время фестиваля South by Southwest Interactive. Глава одного из отделов компании Дилан Кейси (Dylan Casey) назвал нововведение первым шагом по упразднению паролей. Он также отметил, что представители индустрии не всегда пытаются подстроится под интересы пользователей своей продукции.

Система работает практически также, как двухступенчатая авторизации. Чтобы активировать новшество, нужно зайти в аккаунт Yahoo, используя оригинальный пароль. Функция находится во вкладке «Настройки». Здесь необходимо ввести номер телефона, на который будут отправлять одноразовые пароли. Когда вы зайдёте в следующий раз, вместо поля «пароль» на сайте появится кнопка «выслать пароль». Нажмите её, и получите четырёхзначный код на телефон.

Наряду с новой функцией Yahoo давно предоставляет своим клиентам двухступенчатую модель авторизации. Пока не известно, сумеет ли корпорации сделать пароли на заказ одновременно удобными и безопасными. Журналист The Verge Данте ДОразио (Dante D'Orazio) отметил, что нововведение значительно уступает двухступенчатой авторизации по уровню защиты.

Yahoo – не первая компания, которая стремится упразднить традиционные пароли. Их могут вытеснить такие вещи, как сканеры глаз и отпечатков пальцев. Последние уже используются в продукции Apple.

Теневой регистратор доменов nulltrace лишился зон .ru и .su

Компания «Эфшесть/F6» сообщила о блокировке теневого сервиса nulltrace, который позволял анонимно регистрировать домены в российских зонах без подтверждения личности. Через площадку, по данным специалистов, создавали сайты для фишинга, мошенничества и других киберпреступлений.

Расследование началось с фишингового ресурса в зоне .su, атаковавшего клиентов иностранного банка.

После его блокировки аналитики обнаружили, что связанный адрес электронной почты использовался для регистрации целой сети поддельных банковских сайтов.

След привёл на закрытый форум и сайт nulltrace[.]su. Там клиентам предлагали получить домен без электронной почты, номера телефона и проверки личности, а расплатиться — криптовалютой. Удобный сервис: никаких документов, никаких вопросов.


25 февраля CERT F6 передал сведения о домене регистратору для проверки. Владелец nulltrace не смог подтвердить регистрационные данные, и 5 марта домен окончательно разделегировали. Вместе с витриной стали недоступны сайты клиентов, зарегистрированные через сервис в зонах .ru и .su.

Хозяин площадки после блокировки переехал в доменную зону .ws, сменил провайдера и продолжил работу. Однако регистрацию адресов в российских зонах из списка услуг убрал, оставив только .com и .info.

По данным F6, в 2025 году на зону .ru приходилось 42,3% фишинговых и 11,4% мошеннических доменов, нацеленных на россиян. Годом ранее доля фишинговых ресурсов достигала 72,9%. Снижение аналитики связывают с ускорением блокировок со стороны регуляторов и CERT.

RSS: Новости на портале Anti-Malware.ru