Google Gmail曝漏洞 可使私人邮件信息泄漏
发布时间: 2009-09-23 丨 阅读次数: 9645
Unix开发联盟HBX Networks偶然发现了一个存在于Google Gmail的漏洞,它允许访问其他用户的私人邮件。
HBX主页上写到,黑客通过改变发送邮件的"From"地址域,就可轻易查出用户的私人信息,包括密码。如果没有细心查看,几乎所用户的邮件都是正式的。然而,在Gmail界面点击"show options"后,"Reply-To"域就会显示出HTML代码,它居然是另一个邮件用户经格式化过后的地址。
HBX表示,在"Reply-To"域中,一个错误的字符就足以使到Gmail犯错,并且可打印出Gmail进程的缓存或者内存上的任何信息。
这个开发联盟反映没有看到任何垃圾邮件,然而,令他们担忧的是至少一次看到邮件用户的密码。
HBX主页上写到,黑客通过改变发送邮件的"From"地址域,就可轻易查出用户的私人信息,包括密码。如果没有细心查看,几乎所用户的邮件都是正式的。然而,在Gmail界面点击"show options"后,"Reply-To"域就会显示出HTML代码,它居然是另一个邮件用户经格式化过后的地址。
HBX表示,在"Reply-To"域中,一个错误的字符就足以使到Gmail犯错,并且可打印出Gmail进程的缓存或者内存上的任何信息。
这个开发联盟反映没有看到任何垃圾邮件,然而,令他们担忧的是至少一次看到邮件用户的密码。