Luka w zabezpieczeniach Gmaila?

Wiele osób korzysta obecnie z Gmaila, oferowanego przez Google’a. Nie każdy jednak wie, że był on celem ataków w ostatnim czasie. Jak ustalono, jest poważna wada w zabezpieczeniach, która pozwala zmienić informacje o koncie, bez wiedzy jego właściciela. Najpierw tworzony jest filtr, który pozwala na zmianę hasła mailowego i usunięcie go z twojej skrzynki.

Luka w zabezpieczeniach Gmaila? 1
Grzesiek Powalski

Wiele osób korzysta obecnie z Gmaila, oferowanego przez Google’a. Nie każdy jednak wie, że był on celem ataków w ostatnim czasie. Jak ustalono, jest poważna wada w zabezpieczeniach, która pozwala zmienić informacje o koncie, bez wiedzy jego właściciela. Najpierw tworzony jest filtr, który pozwala na zmianę hasła mailowego i usunięcie go z twojej skrzynki.

Jeśli wydawało ci się, że aby stworzyć taki filtr potrzebne jest twoje hasło, to nic bardziej mylnego. Kiedy ustawiane jest hasło, dla twojego konta do Google wysyłana jest prośba o Unique Account Identifier i o Session Authorization Key. Ten pierwszy jest niezmienny.

Natomiast Session Authorization Key może być znaleziony przez przekierowanie użytkownika do strony, która zawiera skrypt z ciasteczkiem “GMAIL_AT”, który ma w sobie Session Authorization key. Dzięki temu, można zresetować hasło. Jak się bronić? Na początek sprawdź, czy twoja poczta Gmail, nie zawiera filtrów, których nie stworzyłeś. Użytkownicy Firefoxa mogą zainstalować także NoScript addon.

Źródło: Mashable

Źródło artykułu: WP Gadżetomania
Wybrane dla Ciebie
"Ujawniamy lokalizacje". Znaleźli Złoty Pociąg?
"Ujawniamy lokalizacje". Znaleźli Złoty Pociąg?
Arabia Saudyjska zamraża budowę megabudowli. Postępy było widać z kosmosu
Arabia Saudyjska zamraża budowę megabudowli. Postępy było widać z kosmosu
Lepiej z niego zrezygnuj. Twoja pralka ci za to podziękuje
Lepiej z niego zrezygnuj. Twoja pralka ci za to podziękuje
Jak zrezygnować z subskrypcji SMS? Praktyczny poradnik
Jak zrezygnować z subskrypcji SMS? Praktyczny poradnik
PLLuM wspiera administrację i mObywatela. NASK ujawnia szczegóły
PLLuM wspiera administrację i mObywatela. NASK ujawnia szczegóły
Jaka temperatura do snu? Eksperci mówią jasno
Jaka temperatura do snu? Eksperci mówią jasno
Karta graficzna marzeń okazała się pułapką. Oszuści przeszli samych siebie
Karta graficzna marzeń okazała się pułapką. Oszuści przeszli samych siebie
Sprawdź dowód osobisty. Może mieć ważny symbol
Sprawdź dowód osobisty. Może mieć ważny symbol
Sztuczna inteligencja dorównuje ludziom w kreatywności? Wyniki badań zaskakują
Sztuczna inteligencja dorównuje ludziom w kreatywności? Wyniki badań zaskakują
Szaflary trafiają w energetyczne złoto. Odwiert geotermalny bije rekordy
Szaflary trafiają w energetyczne złoto. Odwiert geotermalny bije rekordy
Zabija w minutę. Nie ma smaku ani koloru
Zabija w minutę. Nie ma smaku ani koloru
Zaczynają od połączenia. Mówią o karcie SIM
Zaczynają od połączenia. Mówią o karcie SIM
ZACZEKAJ! ZOBACZ, CO TERAZ JEST NA TOPIE 🔥