频道直达
八强网 > 网络工具 > 邮件 > 正文阅读
关键词

Gmail cookie曝漏洞 Google用户隐私或外泄

www.8tops.com 2007-9-28 9:36:54   发布:新浪科技
媒体:CNET科技资讯网  作者:CNET科技资讯网
CNET科技资讯网 9月28日国际报道 一名黑客组织的成员已经从概念上证明,可以借助Gmail cookie漏洞窃取邮件信息。

  GNUCitizen组织的Petko Petkov开发出了这一“概念验证”(Proof of Concept)程序。Pure Hacking安全公司的研究员Chris Gatford说:“这种程序可以转发你全部的来信。虽然目前这仅仅是一个概念验证,但它可以利用这一漏洞来干坏事。”

  Gatford说,如果受害者点击恶意链接并登陆其中,攻击者可能利用跨站脚本漏洞去黑掉Gmail帐户。一旦得手,黑客可以获得被害人的cookie信息,并以此向另外一个POP帐户邮箱转发全部的信件。

  Google规定,cookie信息要被保留两年。

  Gatford说:“一旦你掌握了别人的邮箱cookie,你可以在两年的时间内,无需密码登陆别人的邮箱。”

  很明显,这对用户非常危险,很多企业并不过滤从工作单位发往员工个人邮箱的信件。

  要解决这一问题,可以通过Firefox浏览器来访问Gmail,并禁止JavaScript的使用,但一旦禁止JavaScript,用户不能访问很多流行网站的部分区域。

  Gatford说,现在许多企业的管理人员没有意识到跨站脚本漏洞的问题。

八强网,更多精彩在首页,
八强网首页
网友评论

发表

我也评两句
 
发文时请务必注意:
一、遵守国家相关法律规定,如 《北京地区互联网站电子公告服务倡议书》《全国人大常委会关于维护互联网安全的决定》 及中华人民共和国其他各项有关法律法规。一旦违犯法律法规,您将承担一切因您的行为而直接或间接导致的民事或刑事法律责任,本站工作人员有义务配合相关部门,提供必要的技术资料(如IP地址等)。
二、自觉遵守爱国、守法、自律、真实、文明的原则,严禁发表有人身攻击倾向、有造谣生事嫌疑的言论,严禁发表虚假广告、色情、网络传销性质的内容,本站管理人员有权删除违反规定的内容或取消违规网友的发文权限甚至删除其ID。
互联网产业作家
网站提交】【八强自荐
将八强网设为首页 将八强网添加到收藏夹 将八强网推荐给朋友 网络实名、通用网址:八强网
关于我们 - 联系合作 - 广告服务 - 友情链接 - 支持单位 - 免责声明
基于E-file技术构建 版权所有Copyright©2006 京ICP备06061834号