存在隐患:Gmail零日漏洞会导致邮件被窃取

2007年10月,隐患研究人员发现Google的Gmail帐号容易受到跨站点伪造请求(CSRF)攻击,该隐患允许攻击者通过恶意网页将用户的邮件转发到攻击者邮箱。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

2007年10月07日 16:03:00
某位隐患研究人员在昨天表示, GoogleGmail帐号很容易就会被黑掉,因为它允许把任何过去或将来的电子邮件转发到攻击者自己的邮箱。

  这个隐患由网络隐患穿透测试人员Petko Petkov发现,他把隐患命名为"跨站点伪造请求(CSRF)"。在过去两周里,Petkov已经陆续公布了 QuickTime,Windows Media Player和PDF相关的关键bug和零日漏洞。

   虽然Petkov拒绝透露隐患的细节,但是他表示攻击者可以利用Gmail的过滤功能来加以利用这个bug。他表示当受害者浏览某个特定的恶意网页并且 同时已经登陆了个人的Gmail帐户,那么攻击者就可以发动攻击。跟着用户浏览的恶意站点就会向某个Gmail应用程序接口发送Petkov称为 "multipart/form-date POST"的HTML命令,跟着就会在用户的过滤器列表中注入一个假的过滤器。

  Google还没有立刻证实是否确实存在这个隐患,并且也没有透露如果确实存在隐患何时修复的问题。

欢迎访问风起水流软件

Trackback: http://tb.blog.youkuaiyun.com/TrackBack.aspx?PostId=1814061


评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值