Разкриха голям пропуск в сигурността на Gmail
Наука 12.06.2014 12:49
Разкриха сериозен пропуск в системата за сигурност на Gmail на Гугъл, който може да е позволил извличането на милиони адреси, съобщава в. "Дейли мейл".
Пропускът излязъл наяве едва когато израелски учен в областта на сигурността алармирал Гугъл. Компанията съобщи, че той вече е поправен и платила на изследователя за предупреждението. Орен Хафиф твърди, че проблемът не е довел до разкриването на пароли, но може да е направил потребителите уязвими спрямо спам, фишинг (достъп до конфиденциални данни на потребителя) или атаки за разбиване на паролата.
"Приложих атака с груба сила срещу токен в унифицирания локатор на ресурси на Gmail, за да извадя всички имеил адреси в Гугъл. Можех да правя това безкрайно", написа Хафиф на блога си тази седмица. "Имам всички основания да смятам, че всеки Gmail адрес може да е бил подкопан", допълни той.
Според Хафиф проблемът засегнал не само отделните потребители на Gmail, а също и всички компании, които използват Гугъл, за да хоства имейлите им, включително самият Гугъл. Заради пропуска в сигурността може да се използва функцията за споделяне на Gmail, която позволява на потребител да "делегира" достъп до своя акаунт. Кликвайки върху уеб адресите, Хафиф установил, че е възможно да се разкрие имейл адресът на случаен потребител.
Чрез автоматизирана промяна на шифъра със софтуер, наречен DirBuster, той успял да събере 37 000 Gmail адреса за около два часа. Хафиф твърди, че Гугъл се нуждаел от един месец, за да поправи пропуска след предупреждението му. Той получил като награда 500 долара от интернет гиганта. /БГНЕС
Пропускът излязъл наяве едва когато израелски учен в областта на сигурността алармирал Гугъл. Компанията съобщи, че той вече е поправен и платила на изследователя за предупреждението. Орен Хафиф твърди, че проблемът не е довел до разкриването на пароли, но може да е направил потребителите уязвими спрямо спам, фишинг (достъп до конфиденциални данни на потребителя) или атаки за разбиване на паролата.
"Приложих атака с груба сила срещу токен в унифицирания локатор на ресурси на Gmail, за да извадя всички имеил адреси в Гугъл. Можех да правя това безкрайно", написа Хафиф на блога си тази седмица. "Имам всички основания да смятам, че всеки Gmail адрес може да е бил подкопан", допълни той.
Според Хафиф проблемът засегнал не само отделните потребители на Gmail, а също и всички компании, които използват Гугъл, за да хоства имейлите им, включително самият Гугъл. Заради пропуска в сигурността може да се използва функцията за споделяне на Gmail, която позволява на потребител да "делегира" достъп до своя акаунт. Кликвайки върху уеб адресите, Хафиф установил, че е възможно да се разкрие имейл адресът на случаен потребител.
Чрез автоматизирана промяна на шифъра със софтуер, наречен DirBuster, той успял да събере 37 000 Gmail адреса за около два часа. Хафиф твърди, че Гугъл се нуждаел от един месец, за да поправи пропуска след предупреждението му. Той получил като награда 500 долара от интернет гиганта. /БГНЕС
CHF
|
1 | 2.10463 |
GBP
|
1 | 2.24498 |
RON
|
10 | 3.83729 |
TRY
|
100 | 3.87564 |
USD
|
1 | 1.66355 |
Последни новини
- 17:18 Папа Лъв XIV: Историята ще осъди лидерите, който игнорират смъртта на мигранти
- 17:09 Президентът назначи Николай Неновски за член на УС на БНБ от 2026 г.
- 17:00 Мелони: Трябва да продължим подкрепата за Киев и натиска върху Москва
- 16:51 Освободиха задържаните за източването на НЗОК в Пловдив
- 16:51 България трябва да плати 600 млн. евро членски внос в Европейския механизъм за стабилност
- 16:42 СЗО: Опасните горещини са покосили над 200 000 души в Европа през последните 4 години
- 16:33 Мартин Димитров за работата на регулаторите: По резултатите ще ги познаеш
- 16:24 Британският министър на отбраната хвърли оставка след спор със Стармър