Новости
| Новости | Почта | Работа | Бизнес-сеть | IT-календарь | Выставки | Wi-Fi в Украине | Отправка СМС | Супермаркет | Компьютеры | Книги |


Бизнес
Аналитика
Hardware
Программы
Коммуникации
Интернет
Googlopedia
Технологии
Безопасность
Развлечения
События
Лаборатория
Интервью
Прочее
Пресс-релизы
Apple
Реклама
IT образование



Архив новостей
Экспорт новостей
Реклама на сайте
Редакция
Обратная связь

 Подписка на RSS

microsoft Интернет Google Apple реклама телефон samsung Intel Китай сервис США память iPhone программа процессор IBM AMD Игра Видеокарта сеть Yahoo nokia домен Ноутбук мобильный телефон Beeline Sony Яндекс компания Украина Хакер социальная сеть Киевстар блог отчет видео МТС оператор Youtube браузер ноутбук уанет ОС Безопасность Cisco поиск технология статистика рынок LG

Голосование

Вопрос представителю какой компании вы бы хотели задать?
Microsoft
Google
Intel
AMD
Nokia
Яндекс
МЕТА
Укр.нет
Bigmir)net
Livejournal
МТС
Киевстар
Beeline
Samsung
Sony
Apple
IBM
CIsco
LG
Укртелеком
PeopleNet



02-10-2007 16:30 Новости - Безопасность

Google закрыла серьезную уязвимость в почтовой системе GMail


Компания Google закрыла в почтовой системе Gmail уязвимость, которая позволяла злоумышленнику похищать почтовые сообщения пользователей совершенно незаметно для самого пользователя.

Данная уязвимость работала, когда авторизованный пользователь добавлял почтовый фильтр в свою учетную запись, данный фильтр при определенных условиях мог форвардировать письма на внешний почтовый адрес, контролируемый злоумышленником.

По словам специалистов из компании Netcraft, сервис Gmail не обрабатывал должным образом запросы на фильтрацию, благодаря чему злоумышленник мог создать веб-страницу с JavaScript-кодом который автоматически производил запросы на фильтрацию. В итоге пользователи, которые ранее авторизовались на Gmail и заходили на злонамеренную страницу незаметно для себя вызывали JavaScript-код, добавляющий ящик злоумышленника в фильтр для форвардинга писем. В итоге, узнать о том, что пользователь "делится" своими письмами с хакерами можно было лишь после тщательной проверки данных почтового фильтра в веб-интерфейсе Gmail.

Специалисты из Netcraft говорят, что в основе данной атаки лежала техника CSRF (Cross-site Request Forgery), на базе которой все чаще хакеры производят свои незаконные действия. Данная техника в общем виде позволяет неавторизованному пользователю при помощи специального кода на веб-странице выполнить те или иные действия от имени авторизованного пользователя.

cybersecurity.ru


Также по теме:
  • Gmail теперь доступна и по IMAP
  • Google закрыла серьезную уязвимость в почтовой системе GMail
  • Microsoft увеличила объем почтовых ящиков Hotmail до 5 Гб
  • Google разработала шифрование трафика Gmail

  • Ваш комментарий
    Ваше имя
    Ваш комментарий
    Подписка на новости ITUA. Введите ваш e-mail:

    14:12 07-08-2008
    Яндекс ищет по видео-новостям




    Фото дня



    Работа и карьера

    Загрузка...
    Загрузка...




    Мне надо jimm скачать; alert forex signal
    2004 © ITUA.info. Реклама на сайте