[#] [Перевод] Простой эксплойт даёт злоумышленникам возможность изменить содержимое письма после отправки
habrabot(difrex,1) — All
2017-08-24 17:30:05


[![][1]][2]

Считаете ли вы, что содержимое письма электронной почты нельзя изменить после доставки? Если вас интересует вопрос информационной безопасности, вам следует узнать о методе атаки, который исследователи из Mimecast назвали ROPEMAKER.

Акроним ROPEMAKER расшифровывается как «Remotely Originated Post-delivery Email
Manipulation Attacks Keeping Email Risky». В действительности ROPEMAKER — это тип хакерской атаки через электронную почту, обнаруженный Франциско Рибейро (@blackthorne) из Mimecast. Этот эксплойт может дать злоумышленнику возможность удаленно изменять контент письма электронной почты в любое время после доставки. Является ли ROPEMAKER уязвимостью, которую необходимо исправить, чтобы защитить обычных пользователей? Мы надеемся, что эта статья поможет ответить на этот вопрос. [Читать дальше →][3]

[1]: https://habrastorage.org/web/b71/fac/a0e/b71faca0e4564b43b918f9b3b9367a46.png
[2]: https://habrahabr.ru/company/cloud4y/blog/336296/
[3]: https://habrahabr.ru/post/336296/?utm_source=habrahabr&utm_medium=rss&utm_campaign=feed_posts#habracut