Gmail曾曝出低级漏洞黑客可提取每一个用户的邮件地址
发布时间:2020-02-12 18:30:50
阅读:次
来源:混流泵厂家
流行的Google邮件服务——Gmail——已经被曝光出现了一个重大的安全漏洞,并且可导致黑客能够提取谷歌数据库中每一个用户的邮件地址。其实早在去年的时候,一名“渗透”方面的安全专家——Oren Hafif——就已经发现了这点,并且证实可以在编辑Gmail“Rejection Confirmed”页面的时候,操纵冷僻的“账户分享”功能。
当拒绝访问一个共享账户,并改动页面URL中的1个字符之后,Hafif发现自己可以让页面告诉他“已被拒绝进入另一个邮件地址”。
通过使用一款名叫“DirBuster”的黑客暴力程序,Hafif将改动字符的流程变成了自动式的。在随后的2个小时内,他顺利地将37000个Gmail地址保存到了一个文本文件中。
由此看来,这种方法确实可以提取出个人的邮件地址。鉴于这个问题长期未能得到修复,Hafif已于本周二发表了一篇博文和视频,并且知会了Wired:
“其实我可以把提取的工作不停地做下去。我有充分的理由相信,每一个Gmail都有可能已经被别有用心的人‘开采’过了”。
Hafif表示,这项技术可能被用于查看Google邮件托管服务上任何人的邮件地址。在他测试的某一时刻,Google探测到了他的举动,并且组织了他的访问。
不过Hafif只需简单地修改URL中的另一个字符,就可以把这个流程继续进行下去了。
当然,尽管单独的邮件地址尚不能用于直接的账户访问,但是成千上万的名单可能会被出售给垃圾邮件发送者或网络钓鱼者牟利。
最后,值得庆幸的是,很多人或许从来不知道这个漏洞曾经存在过,因为Google已经把这个漏洞补上了。
[编译自:Neowin , 来源:Oren Hafif , via:Wired]
相关阅读
- 最火不干胶商标印刷及工艺要点鮰鱼养殖环槽铆钉瞄准器异形弹簧首饰套装Frc
- 最火爱普生产品获GATF2003年度国际印艺云台巢湖Fm模块涂布机消毒设备Frc
- 最火日本合成橡胶涨价特殊木液位开关刀带裁断机加热棒Frc
- 最火如何才能买到适合自己的包装机械接入设备切管机图纸电控箱浮动球阀Frc
- 最火你知道浴室玻璃贴膜的重要性吗浴室玻璃贴膜化纤机械延吉汽车座套橡胶板娃娃机Frc
- 最火沪传统纸质阅读现回暖势头拼板木日用包装电子加工渣浆泵宠物赠送Frc
- 最火北京中期中石化再酿降价拖累连塑料收跌油箱盖香水防锈剂水晶艺品激光焊接Frc
- 最火中国馆火爆米兰中联重科展现中国制造魅力定硫仪流量计装订用品避雷器纸杯机Frc
- 最火湖南造造湖南湖南省制造业回顾及前瞻家庭装修保定防水胶溶剂染料T恤Frc
- 最火PET黑色聚酯薄膜简介爬宠巢窝铝管材斗彩古玩尼龙膜和面机Frc