Понедельник, 2024 Май 20, 01.15.23
Меню сайта
Наш опрос
Любите ли вы грибы?
Всего ответов: 129
Главная » 2007 » Октябрь » 2 » Google закрыла серьезную уязвимость в почтовой системе GMail
Google закрыла серьезную уязвимость в почтовой системе GMail
00.55.46

Компания Google закрыла в почтовой системе Gmail уязвимость, которая позволяла злоумышленнику похищать почтовые сообщения пользователей совершенно незаметно для самого пользователя.Данная уязвимость работала, когда авторизованный пользователь добавлял почтовый фильтр в свою учетную запись, данный фильтр при определенных условиях мог форвардировать письма на внешний почтовый адрес, контролируемый злоумышленником.По словам специалистов из компании Netcraft, сервис Gmail не обрабатывал должным образом запросы на фильтрацию, благодаря чему злоумышленник мог создать веб-страницу с JavaScript-кодом который автоматически производил запросы на фильтрацию. В итоге пользователи, которые ранее авторизовались на Gmail и заходили на злонамеренную страницу незаметно для себя вызывали JavaScript-код, добавляющий ящик злоумышленника в фильтр для форвардинга писем. В итоге, узнать о том, что пользователь "делится" своими письмами с хакерами можно было лишь после тщательной проверки данных почтового фильтра в веб-интерфейсе Gmail.Специалисты из Netcraft говорят, что в основе данной атаки лежала техника CSRF (Cross-site Request Forgery), на базе которой все чаще хакеры производят свои незаконные действия. Данная техника в общем виде позволяет неавторизованному пользователю при помощи специального кода на веб-странице выполнить те или иные действия от имени авторизованного пользователя.

Просмотров: 499 | Добавил: pilotbis | Рейтинг: 0.0/0 |
Всего комментариев: 0
Добавлять комментарии могут только зарегистрированные пользователи.
[ Регистрация | Вход ]
Календарь новостей
«  Октябрь 2007  »
ПнВтСрЧтПтСбВс
1234567
891011121314
15161718192021
22232425262728
293031
Поиск
Друзья сайта
Статистика
Copyright MyCorp © 2024 Используются технологии uCoz