9/27/2007

Google已修正Gmail邮件漏洞

新闻来源:驱动之家
最近新的Gmail漏洞被暴露出来,这使得网络上的坏家伙可以很容易为Gmail账户打开后门。这项技术来源自GNU组织的研究员Petko D. Petkov,他在自己的BLOG上发布了一条文章,介绍如何运用简单的方法引诱用户通过一个特制的网站登陆Gmail。据他介绍,他使用了多重表格-数 据传输机制,只要写一个简单过滤器就能实现把所有电子邮件连同附件送交给collect@evil.com

虽然Petkov并没有提供证明他的想法可行的证据,但是ODay Blog上却有人认同他的想法,并说明这是一个特别讨厌的bug,虽然这一过程未被用户证实,但是如果是真的,用户很难察觉自己的邮件被偷走。用户根本不会清楚自己被加入了过滤器,除非他们查看Gmail设置中的过滤器选项。

万幸的是据今天Google方面表示,该漏洞已经被修正,现在正在完成除虫报告。