Сменил пароль — а взломщики всё ещё внутри: почему смена пароля не спасает от компрометации аккаунта
Оригинал: Вы сменили пароль, а он всё ещё внутри: что остаётся у атакующего после «я всё поменял»
Конспект редакции
Смена пароля и двухфакторная аутентификация не гарантируют безопасность — злоумышленники могут сохранять доступ через скрытые правила пересылки писем.
Статья посвящена распространённому заблуждению: многие пользователи считают, что после смены пароля и включения двухфакторной аутентификации их аккаунт в безопасности. Однако на практике злоумышленники могут продолжать получать доступ к почте и другим сервисам даже после этих мер.
Причина кроется не в слабости пароля, а в том, что атакующие устанавливают в почтовом ящике правила пересылки писем, которые продолжают работать даже после смены учётных данных. Пользователь меняет пароль, но не проверяет, не оставил ли злоумышленник «заднюю дверь» в виде автопересылки.
Для профессионалов индустрии это напоминание о том, что реагирование на инциденты безопасности должно включать не только смену паролей, но и полную проверку настроек аккаунта, включая правила маршрутизации и подключённые устройства.
Материал агрегирован; полный текст — на сайте Хабр — ИТ-новости.
Контекст
Статья на Habr о кибербезопасности: после смены пароля атакующий может сохранить доступ через активные сессии, сохранённые токены или перенаправления в почтовом клиенте.



