最近新的Gmail漏洞被暴露出来,这使得网络上的坏家伙可以很容易为Gmail账户打开后门 。这项技术来源自GNU组织的研究员Petko D. Petkov,他在自己的BLOG上发布了一条文章,介绍如何运用简单的方法引诱用户通过一个特制的网站登陆Gmail 。据他介绍,他使用了多重表格-数 据传输机制,只要写一个简单过滤器就能实现把所有电子邮件连同附件送交给collect@evil.com 。
虽然Petkov并没有提供证明他的想法可行的证据,但是ODay Blog上却有人认同他的想法,并说明这是一个特别讨厌的bug,虽然这一过程未被用户证实,但是如果是真的,用户很难察觉自己的邮件被偷走 。用户根本不会清楚自己被加入了过滤器,除非他们查看Gmail设置中的过滤器选项 。
万幸的是据今天Google方面表示,该漏洞已经被修正,现在正在完成除虫报告 。
推荐阅读
- GMail邮箱最新版本截图预览
- Google为Gmail加入IMAP支持
- 削了皮的马蹄如何保鲜 已经去皮的马蹄怎么保存
- Google手机明年上市 融入YouTube和Gmail
- 榴莲生的已经剥出来了怎么办
- 如何找回已卸载的app
- 三十而已顾佳老公第三者是谁
- 几天下来对夏新N800的评价
- 摩托罗拉E1惊心刷机历程
- 15年工龄年假多少天
