来源:太平洋 更新日期:2005-1-13 22:44:39 阅读次数:     打印本页

Gmail被曝严重漏洞 可使私人邮件信息泄漏


    Unix开发联盟HBX Networks偶然发现了一个存在于Google Gmail的漏洞,它允许访问其他用户的私人邮件。 

    HBX主页上写到,黑客通过改变发送邮件的"From"地址域,就可轻易查出用户的私人信息,包括密码。如果没有细心查看,几乎所用户的邮件都是正式的。然而,在Gmail界面点击"show options"后,"Reply-To"域就会显示出HTML代码,它居然是另一个邮件用户经格式化过后的地址。 

    HBX表示,在"Reply-To"域中,一个错误的字符就足以使到Gmail犯错,并且可打印出Gmail进程的缓存或者内存上的任何信息。 

    这个开发联盟反映没有看到任何垃圾邮件,然而,令他们担忧的是至少一次看到邮件用户的密码。



相关新闻
没有相关文章

联盟网站→[ 中国黑客联盟  |  网嗅网络 |  泰安铁通  |  小尤格斗界 ]