Netflix za darmo poprzez phishing na odwrót: winne kropki w Gmailu?
Gmail jest uważany za jedną z najbezpieczniejszych usług pocztowych. Netflix też sobie pod względem bezpieczeństwa nic zarzucić nie może. Jednak jeśli połączymy Gmaila z Netfliksem, otwieramy drogę do ciekawego, subtelnego ataku phishingowego, o którym słynny ekspert od bezpieczeństwa Bruce Schneier powiedział, że jest przykładem tego, jak dwa nie mające podatności systemy po wzięciu razem tworzą taką podatność.
See the full content Netflix za darmo poprzez phishing na odwrót: winne kropki w Gmailu?
Widać ewidentną winę Netflixa, gdyż od razu z linku z maila loguje użytkownika. Gdyby sam musiał się zalogować, to by do tego nie doszło.
You got a 10.00% upvote from @luckyvotes courtesy of @m-b-b!
Mam podobny problem - ktoś chyba zapomniał swój adres email i używa mojego albo ma podobny i się myli, np. zamawia bilety lotnicze albo zarejestrował się do jakiejś siłowni, sporadycznie dostaję też prywatną korespondencję (ale nie taką, jak bym chciał). Rejestracja na adres powinna być potwierdzana, zawsze.