加载中…
个人资料
  • 博客等级:
  • 博客积分:
  • 博客访问:
  • 关注人气:
  • 获赠金笔:0支
  • 赠出金笔:0支
  • 荣誉徽章:
正文 字体大小:

Google爆出大漏洞,网站可获得Gmail邮箱地址

(2010-11-25 10:16:51)
标签:

安全问题

邮箱

漏洞

浏览器

政府部门

gmail

it

分类: 互联网
guntada.blogspot.com(故意没加链接,慎入)发现了Google的一个大漏洞,你只要在浏览器里保存了Google帐户的cookies(不少人都会这么做,比如我),那么只要访问一下这个网站,它就能获得你的Gmail或Google Apps邮箱地址,然后给你的邮箱发信来证明他们真的掌握了你的邮箱地址(上图),不是开玩笑哦。

http://s7/middle/6c96939dt7562520927f6&690

  什么?你用Chrome浏览器的隐身模式?那也没戏,人家照样会把你的邮箱地址挖出来。

  漏洞发现者Vahe G.自称是一名21岁的美国人,他说他利用了Friend Connect和在iFrame框架里传递数据来实现的,这显然是一个严重的隐私安全问题。不过Vahe G.不想透露细节,但表示如果Google联系他的话他会从实招来(尽管他亲自给Google发信提醒了他们却没收到回复)。目前作者在Blogger里甚至叫嚣Google Apps for Government那些政府部门的邮件也会通过这个方式被捕获。

  Google目前已经迅速做出官方回应:

  我们很重视安全问题,我们的团队正在调查这个事件,将很快跟大家分享更多细节。

0

阅读 收藏 喜欢 打印举报/Report
  

新浪BLOG意见反馈留言板 欢迎批评指正

新浪简介 | About Sina | 广告服务 | 联系我们 | 招聘信息 | 网站律师 | SINA English | 产品答疑

新浪公司 版权所有