Luka w zabezpieczeniach Gmaila?

Wiele osób korzysta obecnie z Gmaila, oferowanego przez Google’a. Nie każdy jednak wie, że był on celem ataków w ostatnim czasie. Jak ustalono, jest poważna wada w zabezpieczeniach, która pozwala zmienić informacje o koncie, bez wiedzy jego właściciela. Najpierw tworzony jest filtr, który pozwala na zmianę hasła mailowego i usunięcie go z twojej skrzynki.

Luka w zabezpieczeniach Gmaila?
Grzesiek Powalski

Wiele osób korzysta obecnie z Gmaila, oferowanego przez Google’a. Nie każdy jednak wie, że był on celem ataków w ostatnim czasie. Jak ustalono, jest poważna wada w zabezpieczeniach, która pozwala zmienić informacje o koncie, bez wiedzy jego właściciela. Najpierw tworzony jest filtr, który pozwala na zmianę hasła mailowego i usunięcie go z twojej skrzynki.

Jeśli wydawało ci się, że aby stworzyć taki filtr potrzebne jest twoje hasło, to nic bardziej mylnego. Kiedy ustawiane jest hasło, dla twojego konta do Google wysyłana jest prośba o Unique Account Identifier i o Session Authorization Key. Ten pierwszy jest niezmienny.

Natomiast Session Authorization Key może być znaleziony przez przekierowanie użytkownika do strony, która zawiera skrypt z ciasteczkiem “GMAIL_AT”, który ma w sobie Session Authorization key. Dzięki temu, można zresetować hasło. Jak się bronić? Na początek sprawdź, czy twoja poczta Gmail, nie zawiera filtrów, których nie stworzyłeś. Użytkownicy Firefoxa mogą zainstalować także NoScript addon.

Źródło: Mashable

Źródło artykułu:WP Gadżetomania

Wybrane dla Ciebie

Komentarze (0)
© Gadżetomania
·

Pobieranie, zwielokrotnianie, przechowywanie lub jakiekolwiek inne wykorzystywanie treści dostępnych w niniejszym serwisie - bez względu na ich charakter i sposób wyrażenia (w szczególności lecz nie wyłącznie: słowne, słowno-muzyczne, muzyczne, audiowizualne, audialne, tekstowe, graficzne i zawarte w nich dane i informacje, bazy danych i zawarte w nich dane) oraz formę (np. literackie, publicystyczne, naukowe, kartograficzne, programy komputerowe, plastyczne, fotograficzne) wymaga uprzedniej i jednoznacznej zgody Wirtualna Polska Media Spółka Akcyjna z siedzibą w Warszawie, będącej właścicielem niniejszego serwisu, bez względu na sposób ich eksploracji i wykorzystaną metodę (manualną lub zautomatyzowaną technikę, w tym z użyciem programów uczenia maszynowego lub sztucznej inteligencji). Powyższe zastrzeżenie nie dotyczy wykorzystywania jedynie w celu ułatwienia ich wyszukiwania przez wyszukiwarki internetowe oraz korzystania w ramach stosunków umownych lub dozwolonego użytku określonego przez właściwe przepisy prawa.Szczegółowa treść dotycząca niniejszego zastrzeżenia znajduje się  tutaj.