您当前的位置: 首页 网吧分会专栏 网吧动态

Google Gmail曝漏洞 可使私人邮件信息泄漏

发布时间: 2009-09-23 丨 阅读次数: 9645

Unix开发联盟HBX Networks偶然发现了一个存在于Google Gmail的漏洞,它允许访问其他用户的私人邮件。

  HBX主页上写到,黑客通过改变发送邮件的"From"地址域,就可轻易查出用户的私人信息,包括密码。如果没有细心查看,几乎所用户的邮件都是正式的。然而,在Gmail界面点击"show options"后,"Reply-To"域就会显示出HTML代码,它居然是另一个邮件用户经格式化过后的地址。

  HBX表示,在"Reply-To"域中,一个错误的字符就足以使到Gmail犯错,并且可打印出Gmail进程的缓存或者内存上的任何信息。

  这个开发联盟反映没有看到任何垃圾邮件,然而,令他们担忧的是至少一次看到邮件用户的密码。