zaawansowane  Szukaj: w Google w DI
email:   hasło:   
zapamiętaj mnie   rejestracja  •   nie pamiętasz hasła?
Wtorek, 14 października 2008

Luka w Gmail - możliwa kradzież poczty

Marcin Maj, 28-09-2007, 12:16, Komentarzy: 2

Usługa pocztowa Google - Gmail jest podatna na atak, który umożliwia przejęcie kontaktów i poczty odbieranej przez użytkownika. Specjalista Petko Petkov z grupy hackerskiej GNUCitizen zaprezentował kod proof-of-concept demonstrujący technikę ataku.

Mimo, że na razie istnieje tylko kod proof-of-concept, specjaliści wydają się nie mieć wątpliwości co do tego, ze luka jest bardzo niebezpieczna.

Do ataku może dojść, jeśli ofiara jest zalogowana w Gmail i jednocześnie (np. w drugiej zakładce) odwiedza specjalnie przygotowaną stronę internetową. Po kliknięciu w odpowiednio przygotowany odnośnik, atakujący może uzyskać dostęp do ciasteczek sesji Gmaila i dodać do konta użytkownika filtr, który będzie przekazywał przychodzące wiadomości (z załącznikami) na wybrane konto POP.

Petkov ostrzega, że nawet jeśli luka zostanie załatana, użytkownicy zaatakowani wcześniej nadal będą narażeni na utratę poczty - ustawiony w ich profilu filtr nadal będzie działał. Sprawę dodatkowo komplikuje fakt, że ciasteczka GMaila mają aż dwuletni okres ważności.

Proponowanym przez specjalistów sposobem ochrony przed atakiem jest korzystanie z przeglądarki Firefox, w której zostanie wyłączona obsługa JavaScript. Oczywiście takie rozwiązanie może ograniczyć dostęp użytkownika do części funkcji niektórych stron internetowych.

Luka została już zgłoszona do Google. Szczegóły na jej temat nie zostały opublikowane. Nie wiadomo, czy dokonanie ataku z jej wykorzystaniem jest jeszcze możliwe. Specjaliści zwracają uwagę na fakt, że luka może być groźna nie tylko dla użytkowników domowych, ale także dla firm, których pracownicy przesyłają korespondencję służbową na prywatne konta.
dodajdo
Komentarze    Dodaj nowy     Zobacz wszystkie (2)  RSS  Śledź przez RSS
Dodaj nowy komentarz (rozwiń)
Zobacz też:












  Czytaj DI:          E-MAIL   •   RSS   •   BLIP           Inne   Wicej
Praca w Dzienniku Internautów! - zobacz szczegóły

Jednym zdaniem

di24 - Jednym zdaniem
Softwate Freedom Day w Krakowie odbędzie się 18.10.2008 r. W programie m.in. Openmoko, Open in office, OpenSolaris, GNOME, PKI, Agile, piraci i nagrody.
+  -
Szczecinianie z pasją, chcący przełamać pokutujący stereotyp, że w ich mieście nic się nie dzieje, trzy lata temu stworzyli portal wSzczecinie.pl
+  -
Salonkulturalny.pl - to blog na którym znajdziecie wywiady i informacje o ludziach tworzących kulturę, recenzje, biografie pisarzy i muzyków.
+  -
Era wprowadza dwa nowe zestawy blueconnect starter z modemami: Huawei E160 (399 zł) oraz Huawei E870 (449 zł)
+  -
Producent ESET Smart Security oraz ESET NOD32 Antivirus rozpoczął konkursy w portalach nasza-klasa.pl oraz eset.pl/gra
+  -
Serwis E-dzienniki.net udostępnił dziennik elektroniczny dla szkół języków obcych.
+  -
Grupa Onet.pl SA kupiła MojeCiuchy.pl, serwis adresowany głównie do kobiet, które interesują się modą i chcą podążać za nowymi trendami.
+  -
Wirtualna Polska oraz dystrybutor filmu "Madagaskar 2", UIP organizują konkurs dla internautów na własną wersję klipu „Wyginam śmiało ciało”.
+  -
Skapiec.pl obchodzi wkrótce 4 urodziny, w obecnej chwili prezentuje ofertę ponad 1100 sklepów i 2,5 miliona ofert, a ostatnio udostępnił koszyk zakupowy.
+  -
Teleflirt.pl uruchomił możliwość kontaktu z innymi randkowiczami, bez konieczności rejestracji w serwisie, poprzez numerację typu 0708
+  -
Rusza oferta B2B platformy opiniac.com, służącej do badania satysfakcji użytkowników serwisów internetowych oraz gromadzenia ocen i opinii na temat serwisów
+  -
Xerox udostępnił użytkownikom urządzeń drukujących polską wersję językową uniwersalnego sterownika Mobile Express Driver.
+  -
FOXCONN przedstawił nową płytę główną G45MG z serii Green. Płyta jest wyposażona w chipset Intel G45. Obsługuje do 8 GB pamięci DDR3.
+  -
Money.pl przygotował 10 rad na kryzys finansowy
+  -
Uniwersytet Mikołaja Kopernika w Toruniu ma nową sieć bezprzewodową stworzoną przy pomocy systemu Meru Networks.
+  -
Cisco wprowadza na rynek bezprzewodową kamerę internetową Linksys by Cisco (WVC210) i oprogramowanie do nadzoru wideo dla małych firm.
+  -
W przyszłym tygodniu ogłoszony zostanie konkurs na operatora telewizji mobilnej - ogłosiła Prezes UKE - Anna Streżyńska.
+  -
Sąd Rejonowy w Warszawie ogłosił upadłość sklepu Vivid.pl, w całości należącego do Telefonii Dialog.
+  -
Firma energetyczna Vattenfall rozpoczęła internetową akcję "Podpis dla klimatu", której celem jest ochrona klimatu zagrożonego m.in. efektem cieplarnianym.
+  -
3900 zgłoszeń w zakresie szerokopasmowego internetu i 1500 w zakresie usługi powszechnej zawiera tworzona przez UKE baza zgłoszeń braku internetu lub telefonu.
+  -
Podcast DI
Listy Czytelnikw
Newsletter DI

CafeNews

Copyright © 1998-2008 by Dziennik Internautów Sp. z o.o.  Wszelkie prawa zastrzeżone.  •  Analiza ruchu: stat24.com