У пользователей Gmail открыт доступ к сообщениям

Воскресенье , 30 сентября 2007, 16:29
Британский исследователь обнаружил уязвимость. Речь идет об ошибке в популярной почте Gmail, которая дает возможность недоброжелателю пересылать все имеющиеся в ящике письма, а также те, которые будут приходить после атаки, в свой собственный ящик.

Как утверждает исследователь, ошибка, позволяющая провести атаку, в функции фильтрации почты. Пользователь может стать жертвой атаки, посетив вредоносный сайт в тот момент, когда он находится под своей учетной записью Gmail.

Исследователь опубликовал несколько скриншотов с демонстрацией возможной атаки. На них видно, что недоброжелатель может создать фильтр, в правилах которого указано пересылать письма с вложениями на определенный адрес.

Также было отмечено, что даже если уязвимость будет закрыта, фильтр, созданный атаковавшим почтовый ящик, все равно будет выполнять свое недоброе дело.

Google пока что не подтвердил наличие уязвимости.

// Подробности

ИСТОЧНИК: Подробности