搜狐网站
搜狐 ChinaRen 17173 焦点房地产 搜狗
搜狐IT-搜狐网站
IT频道 > 互联网 > 国际互联网

Gmail cookie曝安全漏洞 Google用户隐私或外泄

  CNET科技资讯网9月28日国际报道 一名黑客组织的成员已经从概念上证明,可以借助Gmail cookie漏洞窃取邮件信息。

  GNUCitizen组织的Petko Petkov开发出了这一“概念验证”(Proof of Concept)程序。

Pure Hacking安全公司的研究员Chris Gatford说:“这种程序可以转发你全部的来信。虽然目前这仅仅是一个概念验证,但它可以利用这一漏洞来干坏事。”

  Gatford说,如果受害者点击恶意链接并登陆其中,攻击者可能利用跨站脚本漏洞去黑掉Gmail帐户。一旦得手,黑客可以获得被害人的cookie信息,并以此向另外一个POP帐户邮箱转发全部的信件。

  Google规定,cookie信息要被保留两年。

  Gatford说:“一旦你掌握了别人的邮箱cookie,你可以在两年的时间内,无需密码登陆别人的邮箱。”

  很明显,这对用户非常危险,很多企业并不过滤从工作单位发往员工个人邮箱的信件。

  要解决这一问题,可以通过Firefox浏览器来访问Gmail,并禁止JavaScript的使用,但一旦禁止JavaScript,用户不能访问很多流行网站的部分区域。

  Gatford说,现在许多企业的管理人员没有意识到跨站脚本漏洞的问题。

(责任编辑:romp)
用户:  匿名  隐藏地址  设为辩论话题

*搜狗拼音输入法,中文处理专家>>

我要发布Sogou推广服务

新闻 网页 博客 音乐 图片 说吧  
公务员考试时间 林彪经典战役 抢救胡耀邦经过 邓小平接班内情
四川自贡地震 揭代孕黑幕 朝鲜农村 文革领袖今昔 彭德怀谈林彪
赵本山嫁女场面 汤唯李连杰合作 罗京妻子 巩俐情史 金瓶梅剧照

说 吧更多>>

说 吧 排 行

搜狐分类 | 商机在线
医 疗 健 康 保 健

茶 余 饭 后更多>>