·软件主站    ·霏凡论坛    ·电影BT    ·绿色软件专栏    ·广告联系     
 您的位置:首页 > 安全相关 > Gmail cookie曝安全漏洞 Google用户隐私或外泄

Gmail cookie曝安全漏洞 Google用户隐私或外泄
[ 来源:CNET科技资讯网 ] [ 作者: ][ 时间:2007-09-28 ]
    一名黑客组织的成员已经从概念上证明,可以借助Gmail cookie漏洞窃取邮件信息。 ymX霏凡软件站> 资讯中心
    GNUCitizen组织的Petko Petkov开发出了这一“概念验证”(Proof of Concept)程序。Pure Hacking安全公司的研究员Chris Gatford说:“这种程序可以转发你全部的来信。虽然目前这仅仅是一个概念验证,但它可以利用这一漏洞来干坏事。”ymX霏凡软件站> 资讯中心
ymX霏凡软件站> 资讯中心
    Gatford说,如果受害者点击恶意链接并登陆其中,攻击者可能利用跨站脚本漏洞去黑掉Gmail帐户。一旦得手,黑客可以获得被害人的cookie信息,并以此向另外一个POP帐户邮箱转发全部的信件。ymX霏凡软件站> 资讯中心
ymX霏凡软件站> 资讯中心
    Google规定,cookie信息要被保留两年。ymX霏凡软件站> 资讯中心
ymX霏凡软件站> 资讯中心
    Gatford说:“一旦你掌握了别人的邮箱cookie,你可以在两年的时间内,无需密码登陆别人的邮箱。”ymX霏凡软件站> 资讯中心
ymX霏凡软件站> 资讯中心
    很明显,这对用户非常危险,很多企业并不过滤从工作单位发往员工个人邮箱的信件。ymX霏凡软件站> 资讯中心
ymX霏凡软件站> 资讯中心
    要解决这一问题,可以通过Firefox浏览器来访问Gmail,并禁止JavaScript的使用,但一旦禁止JavaScript,用户不能访问很多流行网站的部分区域。ymX霏凡软件站> 资讯中心
ymX霏凡软件站> 资讯中心
    Gatford说,现在许多企业的管理人员没有意识到跨站脚本漏洞的问题。

发布者:小强  责任编辑: 小强   
 
    ·在线评论

版权所有霏凡软件站 by 中国·福建 闽ICP备05000266号 Copyright(C) 1999-2006 www.crSky.Com All Rights Reserved