Google устранил дыру в Gmail и G Suite только после публикации эксплойта

Google устранил дыру в Gmail и G Suite только после публикации эксплойта

Google устранил дыру в Gmail и G Suite только после публикации эксплойта

Google устранил серьёзную проблему безопасности в почтовых сервисах Gmail и G Suite. С помощью выявленного бага атакующий мог отправить поддельные электронные письма, замаскировав отправителя под любого пользователя Gmail или G Suite.

Уязвимость обнаружил исследователь Эллисон Хусейн, он же сообщил о проблеме Google ещё в апреле. По словам специалиста, баг также позволял обойти SPF (Sender Policy Framework) и DMARC, два наиболее надёжных стандарта безопасности.

Несмотря на то, что Хусейн заранее предупредил интернет-гиганта об уязвимости и у Google были 137 дней на выпуск патча, разработчики задержали обновления. Изначально планировалось пропатчить баг в сентябре.

Однако Хусейну такой план не понравился, поэтому он опубликовал в своём блоге технические подробности уязвимости, включая код рабочего эксплойта.

Спустя семь часов после публикации поста Хусейна представители Google вышли на исследователя и заверили, что они приняли меры для отражения всех подобных атак.

Что касается самой уязвимости, то она, по сути, представляет собой связку двух факторов. Во-первых, атакующий может поднять вредоносный почтовый сервер на бэкенде Gmail и G Suite. Во-вторых, баг позволяет злоумышленнику задать специальные правила маршрутов.

Угрозы, слежка и звонки: что делать, если вас преследует сталкер

Чемпионка мира по фигурному катанию Елизавета Туктамышева рассказала, что с января 2025 года её преследует поклонник. История вновь подсветила неприятный пробел: отдельной ответственности за сталкинг в России пока нет. Но это не значит, что преследователь получил юридический абонемент на вседозволенность.

Сталкингом называют систематическое нежелательное внимание: слежку, дежурство у дома или работы, навязчивые звонки, подарки, попытки выйти на связь через знакомых и использование персональных данных.

Согласно исследованию Russian Field, с таким поведением сталкивались 22% россиян — почти каждый четвёртый.

Само преследование отдельным составом преступления не считается, однако конкретные действия могут подпадать под УК или КоАП. Речь идёт об угрозах убийством, побоях, причинении вреда здоровью, незаконном проникновении в жилище, порче имущества, мелком хулиганстве, клевете и нарушении неприкосновенности частной жизни.

Например, публикация интимных фотографий без согласия может получить правовую оценку по статье 137 УК РФ.

Главный совет юристов, который передаёт «Фонтанка», — фиксировать всё. Сохранять сообщения и ссылки, делать скриншоты с датой и временем, записывать звонки, устанавливать камеру у двери, обращаться к врачам после нападения.

Если сталкер ломится в квартиру, нужно вызывать полицию. Заявление обязаны принять и выдать талон-уведомление. Чем подробнее собраны доказательства, тем сложнее превратить реальную угрозу в очередную отписку в стиле «вам же пока ничего не сделали».

Депутаты Ксения Горячева и Сардана Авксентьева предлагают закрыть пробел отдельным законом. Обновлённый законопроект предусматривает охранные ордера: суд сможет запретить сталкеру приближаться к человеку, связываться с ним и появляться в привычных для жертвы местах.

Пока закон снова путешествует по кабинетам, работает общественный проект «Ключевое слово». Более 450 заведений в 60 регионах готовы укрыть преследуемую женщину в служебном помещении, вызвать полицию или помочь уйти через запасной выход.

RSS: Новости на портале Anti-Malware.ru