专家演示Gmail漏洞导致黑客攻击全过程
所属类别: 网络安防 > 热点推荐
特别推荐:免费发布信息 承包关键词~~抢爆了!HOT!
10月14日消息,一位安全专家演示了谷歌Gmail邮箱的一个安全漏洞被黑客利用,创建仿真验证网页来盗取用户登录信息的全过程。谷歌Calendar日历及其它较敏感服务也容易成为此攻击的目标。
据国外媒体报道,上述概念验证攻击(PoC)由GNUCitizen的阿得瑞恩-帕斯特进行,利用了google.com域名一个可在谷歌网页中植入第三方内容的漏洞。
“概念验证网页会要求用户输入登录信息,而点击登录之后,上述信息将被转入域名为www.gnucitizen.org的一个网页,因此千万不能提交任何真实的信息。”帕斯特警告称。
谷歌一位发言人表示,公司已着手调查核实上述情况。
相关信息· 盛大称在ChinaJoy准备四辆奔驰接待人才
· IBM压货案开庭未判 各地代理商伺机而动
· 反病毒专家建议用户暑期给电脑“防毒降温”
· 美国预留部分频段用于提供免费上网服务
45954
61846
