客服热线:18391752892

Google爆出大漏洞 用户邮箱地址可被网站获取顺水鱼财经

核心摘要: guntada.blogspot.com(故意没加链接,慎入)发现了Google的一个大漏洞,你只要在浏览器里保存了Google帐户的cookies(不少人都会这么做,比如我),那么只要访问一下这个网站,它就能获得你的Gmail或Google Apps邮箱地址,然后给你的邮箱发信来证明他们真的掌握了你的邮箱地址(上图),不是开玩笑哦。 <img src="http://img.hexun.com/2010-11-21/125737
外汇期货股票比特币交易

guntada.blogspot.com(故意没加链接,慎入)发现了Google的一个大漏洞,你只要在浏览器里保存了Google帐户的cookies(不少人都会这么做,比如我),那么只要访问一下这个网站,它就能获得你的Gmail或Google Apps邮箱地址,然后给你的邮箱发信来证明他们真的掌握了你的邮箱地址(上图),不是开玩笑哦。

什么?你用Chrome浏览器的隐身模式?那也没戏,人家照样会把你的邮箱地址挖出来。

漏洞发现者Vahe G.自称是一名21岁的美国人,他说他利用了Friend Connect和在iframe框架里传递数据来实现的,这显然是一个严重的隐私安全问题。不过Vahe G.不想透露细节,但表示如果Google联系他的话他会从实招来(尽管他亲自给Google发信提醒了他们却没收到回复)。目前作者在Blogger里甚至叫嚣Google Apps for Government那些政府部门的邮件也会通过这个方式被捕获。

Google目前已经迅速做出官方回应:

我们很重视安全问题,我们的团队正在调查这个事件,将很快跟大家分享更多细节。

【独家稿件声明】凡注明 “和讯”来源之作品(文字、图片、图表), 未经和讯网授权,任何媒体和个人不得全部或者部分转载。如需转载,请与 010-85650688联系;经许可后转载务必请注明出处,并添加源链接,违者本网将依法追究责任。


E-mail: it@staff.hexun.com

地址:北京市朝阳区朝阳门外大街22号泛利大厦11层

邮编:100020

传真:010-85650806

 
下一篇:

天风证券:淘金5G新基建 智慧路灯有望撬开千亿新市场顺水鱼财经

上一篇:

中国移动西南贪腐案频发 沈长富案仍浓雾重重顺水鱼财经

  • 信息二维码

    手机看新闻

  • 分享到
打赏
免责声明
• 
本文仅代表作者个人观点,本站未对其内容进行核实,请读者仅做参考,如若文中涉及有违公德、触犯法律的内容,一经发现,立即删除,作者需自行承担相应责任。涉及到版权或其他问题,请及时联系我们
 
0相关评论