新书推介:《语义网技术体系》
作者:瞿裕忠,胡伟,程龚
   XML论坛     W3CHINA.ORG讨论区     计算机科学论坛     SOAChina论坛     Blog     开放翻译计划     新浪微博  
 
  • 首页
  • 登录
  • 注册
  • 软件下载
  • 资料下载
  • 核心成员
  • 帮助
  •   Add to Google

    >> Gmail,Google阅读器,Google桌面,Google笔记本,Google文件,Google地图,Google地球,Google邀请
    [返回] 中文XML论坛 - 专业的XML技术讨论区Android开发论坛『 Google 应用 』 → Google修复GMail两漏洞 失窃口令仍有危险 查看新帖用户列表

      发表一个新主题  发表一个新投票  回复主题  (订阅本版) 您是本帖的第 3631 个阅读者浏览上一篇主题  刷新本主题   树形显示贴子 浏览下一篇主题
     * 贴子主题: Google修复GMail两漏洞 失窃口令仍有危险 举报  打印  推荐  IE收藏夹 
       本主题类别:     
     Coral 美女呀,离线,快来找我吧!
      
      
      威望:6
      等级:计算机学士学位(超级版主)
      文章:271
      积分:2320
      门派:XML.ORG.CN
      注册:2004/12/29

    姓名:(无权查看)
    城市:(无权查看)
    院校:(无权查看)
    给Coral发送一个短消息 把Coral加入好友 查看Coral的个人资料 搜索Coral在『 Google 应用 』 的所有贴子 引用回复这个贴子 回复这个贴子 查看Coral的博客楼主
    发贴心情 Google修复GMail两漏洞 失窃口令仍有危险

    http://www.sina.com.cn 2005年01月18日 08:40 赛迪网   作者:天虹 

      【赛迪网讯】1月18日外电消息,搜索引擎巨头Google上个星期修复了其网络服务中存在的两个安全漏洞。这两个安全漏洞中的每一个安全漏洞都会给GMail服务用户带来严重的风险。
      在Google的价格对比服务Froogle中存在的一个安全漏洞能够让黑客交换用于访问GMail账户的cookies。以色列黑客Nir Goldshlager演示了如何欺骗用户点击指向Froogle的链接,从而执行一个脚本文件,把用户引导到一个恶意网站,窃取用户的Google账户和口令。Google已经修复了这个安全漏洞,并且防止今后出现进一步的窃取用户信息的事件。然而,Goldshlager警告说,已经被黑客窃取的cookies数据仍可以使用,即使这些口令修改了也无济于事。

      Goldshlager说,使用偷窃的cookie文件,这个系统就把黑客识别为受害的用户。因此,这个系统的身份识别过程没有口令。受害者可以多次修改口令,但是仍然无法阻止黑客使用其信箱。

      Google上个星期还修复了在GMail服务中的另一个安全漏洞。这个安全漏洞允许黑客窥探用户的电子邮件或者得到用户的口令。这个安全漏洞是Unix团体HBX Networks发现的。

      使用PERL代码发送的电子邮件在“发送地址”栏会出现错误,这种错误将使GMail邮件系统错误地把某个人的HTML信息以测试信息的形式发回给发送者。有些泄漏的信息包含GMail的用户名和口令。因此,Google迅速采取措施修复了这个安全漏洞。目前,GMail服务仍在测试之中。


       收藏   分享  
    顶(0)
      




    点击查看用户来源及管理<br>发贴IP:*.*.*.* 2005/1/18 9:14:00
     
     GoogleAdSense
      
      
      等级:大一新生
      文章:1
      积分:50
      门派:无门无派
      院校:未填写
      注册:2007-01-01
    给Google AdSense发送一个短消息 把Google AdSense加入好友 查看Google AdSense的个人资料 搜索Google AdSense在『 Google 应用 』 的所有贴子 访问Google AdSense的主页 引用回复这个贴子 回复这个贴子 查看Google AdSense的博客广告
    2024/4/30 4:06:01

    本主题贴数1,分页: [1]

    管理选项修改tag | 锁定 | 解锁 | 提升 | 删除 | 移动 | 固顶 | 总固顶 | 奖励 | 惩罚 | 发布公告
    W3C Contributing Supporter! W 3 C h i n a ( since 2003 ) 旗 下 站 点
    苏ICP备05006046号《全国人大常委会关于维护互联网安全的决定》《计算机信息网络国际联网安全保护管理办法》
    61.523ms