Luka w Gmailu pozwala na kradzież poczty
W oferowanym przez Google'a systemie pocztowym Gmail odkryto lukę, która pozwala cyberprzestępcy na kradzież e-maili z załącznikami z konta ofiary. Dziura umożliwia przekierowanie całej poczty na dowolny adres. Jedyne, co musi zrobić atakując, to nakłonienie użytkownika zalogowanego w serwisie Gmail do odwiedzenia odpowiednio spreparowanej strony. Na witrynie tej dochodzi do dodania filtra do listy filtrów Gmaila. Powoduje on, iż cała poczta z załącznikami zostanie przekierowana na wskazany adres.
Petko Petkov, odkrywca dziury, informuje, że nawet jeśli Google ją załata, to użytkownicy, który już zostali zaatakowani, wciąż będą tracili pocztę, gdy filter w ich profilu będzie działał.
Petkov poinformował o problemie Google'a. Otrzymał od koncernu informację, że występowanie luki zostało potwierdzone i trwają prace nad jej załataniem.
Źródło:
Arcabit.pl
Data dodania:
27.09.2007 18:57, przez: bArT
Czytano:
2467 razy
Ocena:
- Bardzo dobry (4/5)
Liczba ocen: 2
|
|