400-650-1086
首頁 > 最新資訊 > IT新聞 > 正文

Gmail曝出漏洞:黑客可提取郵件地址

admin 2014-07-01 00:00:00 0

  流行的google郵件服務——gmail——已經被曝光出現了一個重大的安全漏洞,并且可導致黑客能夠提取谷歌數據庫中每一個用戶的郵件地址。其實早在去年的時候,一名“滲透”方面的安全專家——orenhafif——就已經發現了這點,并且證實可以在編輯gmail“rejectionconfirmed”頁面的時候,操縱冷僻的“賬戶分享”功能。

  當拒絕訪問一個共享賬戶,并改動頁面url中的1個字符之后,hafif發現自己可以讓頁面告訴他“已被拒絕進入另一個郵件地址”。

  通過使用一款名叫“dirbuster”的黑客暴力程序,hafif將改動字符的流程變成了自動式的。在隨后的2個小時內,他順利地將37000個gmail地址保存到了一個文本文件中。

  由此看來,這種方法確實可以提取出個人的郵件地址。鑒于這個問題長期未能得到修復,hafif已于本周二發表了一篇博文和視頻,并且知會了wired:

  “其實我可以把提取的工作不停地做下去。我有充分的理由相信,每一個gmail都有可能已經被別有用心的人‘開采’過了”。

  hafif表示,這項技術可能被用于查看google郵件托管服務上任何人的郵件地址。在他測試的某一時刻,google探測到了他的舉動,并且組織了他的訪問。

  不過hafif只需簡單地修改url中的另一個字符,就可以把這個流程繼續進行下去了。

  當然,盡管單獨的郵件地址尚不能用于直接的賬戶訪問,但是成千上萬的名單可能會被出售給垃圾郵件發送者或網絡釣魚者牟利。

  最后,值得慶幸的是,很多人或許從來不知道這個漏洞曾經存在過,因為google已經把這個漏洞補上了。

售前咨詢

專線:劉剛 13911133352

E-mail:112417434@qq.com

北京金恒智能系統工程技術有限責任公司 版權所有 Copyright 2007-2020 by Create-china.com.cn Inc. All rights reserved.

法律聲明:未經許可,任何模仿本站模板、轉載本站內容等行為者,本站保留追究其法律責任的權利!

電話:86+10-62104277/2248/4249 傳真:86+10-62104193-819 京ICP備10010038號-2網站XML

智慧機房

在線體驗

CREATE·機房監控 體驗端  用戶名:Admin    密碼:12345 點擊體驗
在線咨詢 電話咨詢
主站蜘蛛池模板: 国产精品秦先生手机在线| 电梯里吸乳挺进我的身体视频| 欧美xxxx做受欧美| 国产精品手机视频一区二区 | 欧美亚洲国产激情一区二区| 波多野结衣教师未删减版| 大学生久久香蕉国产线看观看| 偷看各类wc女厕嘘在线观看| xxxxx做受大片在线观看免费| 类似爱情1未删减版视频| 女人扒开腿让男生桶爽动漫 | 国产乡下三级全黄三级| 久久精品加勒比中文字幕| 韩国二级毛片免费播放| 日本处888xxxx| 国产v片成人影院在线观看| 中文字幕无码日韩专区免费| 精品国产粉嫩内射白浆内射双马尾| 性欧美18-19sex性高清播放| 免费a级毛片无码鲁大师| 99精品视频在线| 欧美性猛交xxxx黑人| 国产欧美另类久久精品蜜芽| 久久怡红院亚欧成人影院| 色婷婷综合久久久久中文字幕| 成人一区专区在线观看| 免费一级特黄视频| 3d动漫精品啪啪一区二区免费| 极品馒头一线天粉嫩| 国产人妖乱国产精品人妖| 中文字幕一精品亚洲无线一区 | 中文字幕在线播放一区| 稚嫩娇小哭叫粗大撑破h| 国内精品18videosex性欧美| 亚洲av第一网站久章草| 青青网在线视频| 小说区乱图片区| 亚洲欧美一区二区三区日产| 欧美交换性一区二区三区| 日本动态120秒免费| 免费看美女被靠到爽的视频|