Gmail漏洞可导致钓鱼攻击 专家演示全过程

王朝数码·作者佚名  2008-10-14
窄屏简体版  字體: |||超大  

10月14日消息,一位安全专家演示了谷歌Gmail邮箱的一个安全漏洞被黑客利用,创建仿真验证网页来盗取用户登录信息的全过程。谷歌Calendar日历及其它较敏感服务也容易成为此攻击的目标。

据国外媒体报道,上述概念验证攻击(PoC)由GNUCitizen的阿得瑞恩-帕斯特进行,利用了google.com域名一个可在谷歌网页中植入第三方内容的漏洞。

“概念验证网页会要求用户输入登录信息,而点击登录之后,上述信息将被转入域名为www.gnucitizen.org的一个网页,因此千万不能提交任何真实的信息。”帕斯特警告称。

谷歌一位发言人表示,公司已着手调查核实上述情况。

 
 
 
免责声明:本文为网络用户发布,其观点仅代表作者个人观点,与本站无关,本站仅提供信息存储服务。文中陈述内容未经本站证实,其真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
 
 
© 2005- 王朝網路 版權所有 導航