關注微信
掃一掃
關注微信
掃一掃
1月18日外電消息 ,搜索引擎巨頭Google上個星期修複了其網絡服務中存在的兩個安全漏洞 。這兩個安全漏洞中的每一個安全漏洞都會給GMail服務用戶帶來嚴重的風險 。 在Google的價格對比服務Froogle中存在的一個安全漏洞能夠讓黑客交換用於訪問GMail賬戶的cookies 。以色列黑客Nir Goldshlager演示了如何欺騙用戶點擊指向Froogle的鏈接 ,從而執行一個腳本文件 ,把用戶引導到一個惡意網站 ,竊取用戶的Google賬戶和口令 。Google已經修複了這個安全漏洞 ,並且防止今後出現進一步的竊取用戶信息的事件 。然而 ,Goldshlager警告說 ,已經被黑客竊取的cookies數據仍可以使用 ,即使這些口令修改了也無濟於事 。
Goldshlager說 ,使用偷竊的cookie文件 ,這個係統就把黑客識別為受害的用戶 。因此 ,這個係統的身份識別過程沒有口令 。受害者可以多次修改口令 ,但是仍然無法阻止黑客使用其信箱 。
Google上個星期還修複了在GMail服務中的另一個安全漏洞 。這個安全漏洞允許黑客窺探用戶的電子郵件或者得到用戶的口令 。這個安全漏洞是Unix團體HBX Networks發現的 。
使用PERL代碼發送的電子郵件在“發送地址”欄會出現錯誤 ,這種錯誤將使GMail郵件係統錯誤地把某個人的HTML信息以測試信說男問椒⒒馗?⑺駝摺S行┬孤┑男畔???Mail的用戶名和口令 。因此 ,Google迅速采取措施修複了這個安全漏洞 。目前 ,GMail服務仍在測試之中 。