2007. szeptember. 26. 19:25 techline.hu Utolsó frissítés: 2007. szeptember. 26. 20:07 Tech

Google Mail - feltörve! - bárki láthatja leveleinket?

Petko Petkov (a PDF és Quicktime exploitokról elhíresült "white hat" hacker)...

Petko Petkov (a PDF és Quicktime exploitokról elhíresült "white hat" hacker) tegnap figyelmeztette az internetes közösséget, hogy egy "egyszerű" tröréssel könnyen elolvashatóak bárki gmail-es levelei. 

A hack lényege (persze nem írjuk le lépésről-lépésre:) egy a hackerek által ismert ún. cross-site request forgery (CSRF) backdoor létrehozása, majd ezen keresztül egy speciális Gmail szűrő elkészítése. A szűrő ezek után bármilyen címre képes továbbítani a leveleket - persze ezekkel a szűrökkel aztán egyéb dolgokaét is lehet művelni, nem is beszélve a törlésről... brrr...  Petkov további részleteket nem közölt a törésről, ellenben demonstrálta a folyamatot a ZDnet-nek - a Zdnet pedig megerősítette, hogy a hack működik, a veszély valós. . A törés ráadásul a blgospot-on is működik. Petkov nem hozza nyilvánosságra az eljárást, így adva időt a Google-nak hogy javítsa a hibát. 

Mindenesetre nézzük át Gmail szűrőinket, biztos ami biztos alapon.

Hirdetés
hvg360 Lenthár Balázs 2025. február. 18. 18:03

Szűcs Krisztián: Azonnali világhírt reméltünk

Krézi 25 címmel (f)életmű turnéra indul Szűcs Krisztián, a Heaven Street Seven egykori frontembere, merthogy idén 25 éves a Hol van az a krézi srác című dal, ami a HS7 és egyben Szűcs legismertebb szerzeménye is. Ugyanakkor a turné nem a régi heveny-számok felmelegítéséről szól kizárólag, a szólóban írt daloktól kezdve a Budapest Báron át a Szálinger Balázzsal közös Szücsinger produkció is helyet kap a koncerteken.