A A A

Uwaga na e-maile Ubera

5 stycznia 2022, 12:00
Luka w systemie pocztowym portalu Uber.com może zostać wykorzystana przez cyberprzestępców.
Uwaga na e-maile Ubera

Właściciel aplikacji nie reaguje

57 milionów użytkowników i kierowców, których dane wyciekły w 2016 roku jest narażonych na hakerski atak z wykorzystaniem e-maili otrzymanych w imieniu przewoźnika.

Na trop luki w systemie wpadł badacz zagadnień bezpieczeństwa seifel sallamy, który na Twitterze (posługując się pseudonimem SAFE) poinformował o niej Ubera, a następnie przesłał wiadomość jako Uber for Business do redakcji serwisu BleepingComputer, prosząc o podanie wrażliwych danych karty kredytowej.

Na szczęście o wiadomości redakcja serwisu została wcześniej powiadomiona, a w treści znalazło się wyraźne zastrzeżenie, że wykorzystuje ona lukę w zabezpieczeniach.

Badacz wysłał raport Uberowi, który go odrzucił. Inni specjaliści twierdzą, że już wcześniej informowali przewoźnika o luce – z podobnym skutkiem.

Nie jest to tylko kwestia zwykłego fałszowania wiadomości, ponieważ e-mail przeszedł testy DKIM i DMARC, czyli  został zaakceptowany przez narzędzia uwierzytelniania e-maili przeznaczone do wykrywania sfałszowanych adresów nadawców i ochrony ich domeny przed nieautoryzowanym użyciem.

Serwis BleepingComputer ostrzega, że wszyscy użytkownicy, pracownicy, kierowcy i współpracownicy Ubera powinni uważać na wiadomości phishingowe, które wydają się uzasadnione, ponieważ wykorzystanie tej luki przez cyberprzestępców jest nadal możliwe.

fot. Humphrey Muleba – Unsplash


Tagi:
Ocena:
Oceń:
Komentarze (0)

Redakcja nie ponosi odpowiedzialności za treść komentarzy. Komentarze wyświetlane są od najnowszych.
Najnowsze aktualności


Nie zapomnij o haśle!
21 czerwca 2022
Choć mogą się wydawać mało nowoczesne, hasła to nadal nie tylko jeden z najpopularniejszych sposobów zabezpieczania swoich kont, ale także...


Załóż konto
Co daje konto w serwisie pcformat.pl?

Po założeniu konta otrzymujesz możliwość oceniania materiałów, uczestnictwa w życiu forum oraz komentowania artykułów i aktualności przy użyciu indywidualnego identyfikatora.

Załóż konto