[Gmail] Dziura z 2007 roku nadal niebezpieczna

Użytkownicy Gmaila mają prawo odczuwać pewien dyskomfort z powodu świadomości istnienia luki, która de facto może przyczynić się do przejęcia kontroli nad kontem. Najgorsze jest to, że wykryta ona została w lipcu 2007 r., a Google nadal nic nie zrobiło z tym fantem.

Paweł Cebula

Użytkownicy Gmaila mają prawo odczuwać pewien dyskomfort z powodu świadomości istnienia luki, która de facto może przyczynić się do przejęcia kontroli nad kontem. Najgorsze jest to, że wykryta ona została w lipcu 2007 r., a Google nadal nic nie zrobiło z tym fantem.

Aby potwierdzić faktycznie istnienie luki jedna z osób postanowiła napisać kod, który pozwala na przeprowadzenie ataku CSRF (cross-site request forgery), a w efekcie zdobyć hasło użytkownika poczty.

Problem dotyczy elementu odpowiedzialnego za zmianę hasła do poczty. Jego konstrukcja pozwala na skorzystanie z okazji i wyciągnięcie istotnych informacji dotyczących sesji, które zachowywane są w plikach cookie.

Atak wygląda banalnie - należy wysłać odpowiednią wiadomość e-mail do ofiary, zamieszczając adres spreparowanej strony www. W efekcie, jeżeli użytkownik nadal będzie zalogowany do Gmaila, to atakujący otrzyma możliwość dostępu do konta.

Można powiedzieć „to tylko poczta”, ale tak naprawdę adres e-mail jest naszym identyfikatorem, wykorzystujemy go do logowania do bardzo wielu stron internetowych, nie wspominając już nawet o tym, że na naszych kontach mamy naprawdę mnóstwo bardzo istotnych wiadomości, których treść mogłaby wpaść w niepowołane ręce.

Źródło: Media2

Źródło artykułu: WP Gadżetomania
Wybrane dla Ciebie
Neandertalczycy nie "zniknęli". Zostali wchłonięci
Neandertalczycy nie "zniknęli". Zostali wchłonięci
Gigantyczna porażka rosyjskiej propagandy. Nikt w to nie gra
Gigantyczna porażka rosyjskiej propagandy. Nikt w to nie gra
Mapy Google z nową funkcją. Sprawdź wskaźniki
Mapy Google z nową funkcją. Sprawdź wskaźniki
Jeżowce z układem nerwowym przypominającym mózg
Jeżowce z układem nerwowym przypominającym mózg
Rzymski obóz wojskowy wysoko w Alpach. Niezwykłe odkrycie pełne artefaktów
Rzymski obóz wojskowy wysoko w Alpach. Niezwykłe odkrycie pełne artefaktów
Zaktualizuj Windows 10. Łatka rozwiązuje ważny problem
Zaktualizuj Windows 10. Łatka rozwiązuje ważny problem
Naukowcy ostrzegają. Jeziora w Amazonii parują w wysokich temperaturach
Naukowcy ostrzegają. Jeziora w Amazonii parują w wysokich temperaturach
Zajmuje 15 proc. całego globu. Co skrywa wnętrze Księżyca?
Zajmuje 15 proc. całego globu. Co skrywa wnętrze Księżyca?
Kupił chińską kartę graficzną. Dostał podrobiony sprzęt
Kupił chińską kartę graficzną. Dostał podrobiony sprzęt
Była ukryta po ziemią. Odnaleziono starożytną stolicę sprzed 2700 lat
Była ukryta po ziemią. Odnaleziono starożytną stolicę sprzed 2700 lat
Norma 36,6 st. C już nieaktualna. Temperatura zdrowego człowieka jest inna
Norma 36,6 st. C już nieaktualna. Temperatura zdrowego człowieka jest inna
Wyjątki przy zastrzeganiu numeru PESEL. Co warto wiedzieć?
Wyjątki przy zastrzeganiu numeru PESEL. Co warto wiedzieć?