设为首页收藏本站

全球主机交流论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

扫一扫,访问微社区

搜索
热搜: discuz
查看: 1027|回复: 0
打印 上一主题 下一主题

Gmail邮箱曝重大漏洞 可短时间内收集账户信息

[复制链接]

该用户从未签到

跳转到指定楼层
楼主
发表于 2014-6-17 13:53:44 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
本帖最后由 klum 于 2014-6-17 13:55 编辑

      据美国《连线》杂志6月11日报道,谷歌旗下在全球广为使用的邮箱服务Gmail日前曝出一项漏洞,该漏洞使得任何人均可大量获取Gmail邮箱账号信息,以达到发布垃圾邮件甚至是盗取密码的目的。据悉,该漏洞可能已经存在数年之久。

     该漏洞由Oren Hafif发现,这位来自以色列某安全公司的员工此前曾发现过Gmail多项漏洞。Hafif称,通过利用本次发现的漏洞,在数日或数周内即可获取数量相当巨大的Gmail邮箱账户。尽管这一漏洞并不能直接窃取账户密码或是登陆账户,但是却可能会使用户面临垃圾邮件、网络钓鱼或是密码被盗等风险。

  该漏洞得以利用的原因在于Gmail有一项少有人知的账户合用功能,即允许用户可以“委托”其他用户登录自己的账户。去年11月,Hafif发现,当试图通过“委托”功能登录他人账户时,只需对跳出的网页地址做一点修改,即可获得一个其他用户的邮箱地址。通过自动修改网页地址软件的帮助,Hafif曾在两小时内收集了3万7千个Gmail邮箱地址。对此,Hafif表示,其有充分的理由相信,可能所有的Gmail邮箱账户都已经被收集。此外他强调,该漏洞影响的不仅是个人邮箱,使用Gmail邮箱的企业用户,甚至包括谷歌自己,均会受到波及。


     Hafif表示,谷歌并没有使用cookie或是其他认证形式以显示易受到攻击的页面,因此只需使用匿名软件,即可大量获取用户账户信息且不会被察觉。Hafif称,由于Gmail自2010年起开始具有“委托”功能,因此该漏洞可能已经存在数年之久。至于有多少账户信息已经被偷偷收集则不得而知。

  谷歌发言人在接受采访时表示,目前已成功修复该漏洞。


来源:科技网
分享到:  QQ好友和群QQ好友和群 QQ空间QQ空间 腾讯微博腾讯微博 腾讯朋友腾讯朋友 微信微信
收藏收藏
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|小黑屋|Archiver|手机版|中国U网    

GMT+8, 2024-5-14 05:09 , Processed in 0.125224 second(s), 21 queries .

Powered by Discuz! X3.2

© 2001-2013 Comsenz Inc.

快速回复 返回顶部 返回列表