10.04.2001
По данным компании Activis, Javascript, скрытый в электронных письмах, всё чаще применяется, чтобы тайно следить за перепиской в компаниях.
В начале февраля американская организация Privacy Foundation сообщила, что большинство распространённых почтовых программ обладают недостатком, благодаря которому злоумышленник может узнавать, кому и когда пересылалось письмо, в котором скрыта несложная программа на Javascript.
Опасность, о которой предупреждала Privacy Foundation, оказалась ничуть не преувеличена. Информация, которой обладает компания Activis, свидетельствует, что в потоках электронной почты всё чаще встречаются подобные вставки на Javascript. Как правило, они используются для того, чтобы тайно отследить пути распространения важных финансовых сведений.
Несмотря на то, что проблема вполне реальна, она, по мнению Activis, может быть решена. Для того, чтобы избежать слежки, следует отказаться от использования HTML-писем, отключить Javascript или применять шифрование. Однако, как правило, мало кто относится к таким советам серьёзно, пока не столкнётся с опасностью сам.

Источник: Журнал "Компьютерра"