Gmail郵箱曝重大漏洞 可短時間內收集帳戶信息

2021-01-03 環球網

【環球科技綜合報導】據美國《連線》雜誌6月11日報導,谷歌旗下在全球廣為使用的郵箱服務Gmail日前曝出一項漏洞,該漏洞使得任何人均可大量獲取Gmail郵箱帳號信息,以達到發布垃圾郵件甚至是盜取密碼的目的。據悉,該漏洞可能已經存在數年之久。

資料圖

該漏洞由Oren Hafif發現,這位來自以色列某安全公司的員工此前曾發現過Gmail多項漏洞。Hafif稱,通過利用本次發現的漏洞,在數日或數周內即可獲取數量相當巨大的Gmail郵箱帳戶。儘管這一漏洞並不能直接竊取帳戶密碼或是登陸帳戶,但是卻可能會使用戶面臨垃圾郵件、網絡釣魚或是密碼被盜等風險。

該漏洞得以利用的原因在於Gmail有一項少有人知的帳戶合用功能,即允許用戶可以「委託」其他用戶登錄自己的帳戶。去年11月,Hafif發現,當試圖通過「委託」功能登錄他人帳戶時,只需對跳出的網頁地址做一點修改,即可獲得一個其他用戶的郵箱地址。通過自動修改網頁地址軟體的幫助,Hafif曾在兩小時內收集了3萬7千個Gmail郵箱地址。對此,Hafif表示,其有充分的理由相信,可能所有的Gmail郵箱帳戶都已經被收集。此外他強調,該漏洞影響的不僅是個人郵箱,使用Gmail郵箱的企業用戶,甚至包括谷歌自己,均會受到波及。

Hafif表示,谷歌並沒有使用cookie或是其他認證形式以顯示易受到攻擊的頁面,因此只需使用匿名軟體,即可大量獲取用戶帳戶信息且不會被察覺。Hafif稱,由於Gmail自2010年起開始具有「委託」功能,因此該漏洞可能已經存在數年之久。至於有多少帳戶信息已經被偷偷收集則不得而知。

谷歌發言人在接受採訪時表示,目前已成功修復該漏洞。(實習編譯:房磊審稿:陳薇)

相關焦點

  • Gmail郵箱曝漏洞 可短時間內收集帳戶信息
    原標題:Gmail郵箱曝漏洞 可短時間內收集帳戶信息   據美國《連線》雜誌6月11日報導,谷歌旗下在全球廣為使用的郵箱服務Gmail日前曝出一項漏洞,該漏洞使得任何人均可大量獲取Gmail郵箱帳號信息,以達到發布垃圾郵件甚至是盜取密碼的目的。據悉,該漏洞可能已經存在數年之久。
  • Gmail曾曝「低級」漏洞:黑客可提取用戶信息
    Gmail曾曝出「低級」漏洞:黑客可提取每一個用戶的郵件地址流行的Google郵件服務——Gmail——已經被曝光出現了一個重大的安全漏洞,並且可導致黑客能夠提取谷歌資料庫中每一個用戶的郵件地址。
  • Gmail嚴重漏洞:帳號可遭到輕易破解
    Gmail嚴重漏洞:帳號可遭到輕易破解 2016年11月07日 05:49作者:cnBeta編輯:李佳輝     據外媒報導,日前,來自巴基斯坦的一名學生
  • gmail郵箱怎麼註冊?gmail郵箱註冊方法
    gmail郵箱如何註冊?大家在生活中使用的郵箱有很多,每個郵箱都隸屬於不同的公司,那麼gmail郵箱如何註冊呢?下面就讓小編給大家介紹一下吧。 gmail郵箱註冊 首先,請大家在自己的手機上安裝QQ郵箱客戶端軟體,然後打開郵箱主界面。
  • 曝iPhone等設備重大漏洞:竊取用戶信息
    根據外國媒體報導,谷歌Project Zero安全研究人員Ian Beer提供的研究結果顯示,iPhone和iPad等設備存在嚴重漏洞,攻擊者可以在不接觸設備的情況下完全控制設備,包括閱讀電子郵件和其他信息,下載照片,甚至通過麥克風和攝像頭觀察和聆聽你的聲音。
  • 研究員發現Gmail嚴重漏洞:帳號可輕易破解
    ,它能讓郵箱帳號遭到輕鬆破解。據了解,該漏洞跟Google的Gmail主帳號和其他郵箱帳號綁定處理方式有關,在Google修復該問題之前,黑客只需採取幾個步驟就可能拿下某位用戶帳號的使用權。如果黑客知道了某位用戶跟Gmail帳號綁定的二級郵箱帳號,那麼他只需要向特定收件人發送一封帳號驗證郵件即可獲取主帳號。
  • 一個點引發的Google Gmail郵箱潛在的釣魚風險
    用gmail郵箱的朋友可以重點關注一下。國外研究人員jameshfisher發現gmail對郵箱名中的"."符號是忽略的,也就是說假如你擁有一個gmail郵箱地址是security@gmail.com,那麼你同時擁有這樣幾個郵箱:se.c.u.rity@gmail.comsec.urity@gmail.comsec.ur.ity@gmail.com你使用其他郵箱給這三個郵件地址發信,最後都會被同一個郵箱security@gmail.com接收,那麼這種策略會帶來什麼樣的風險呢
  • 【研究人員曝重大安全漏洞:黑客幾分鐘內可盜走一輛特斯拉】比利時...
    2020-11-25 17:51:25來源:FX168 【研究人員曝重大安全漏洞:黑客幾分鐘內可盜走一輛特斯拉】比利時魯汶大學的研究人員23日發布的一項研究顯示,特斯拉Model X或存在重大安全漏洞。
  • Gmail漏洞可任意修改發件人地址
    該漏洞可能會造成高級別的濫用,目前至少可以實現增加收件人地址並使對發送的郵件和內容產生疑惑。工程師發現這些郵件並不是從其郵箱帳號發送的,是從一個外部帳號接收到的,然後自動加入到她的發件箱中了。原因就是From:域結構存在一些異常,其中即包含發件人地址又包含收件人地址。因為From:域中含有收件人地址,因此Gmail APP在讀取From域過濾時,會將對消息進行分類,這樣看起來好像就是收件人發送的。
  • 搜狗瀏覽器被曝重大漏洞 可進入他人支付寶進行交易
    今天上午,有網友在專業技術卡飯論壇上稱,使用QQ帳號登錄搜狗瀏覽器,可以查看到數千其他用戶的個人帳號,包括QQ、郵箱、支付寶、銀行等涉及用戶財產的帳戶信息,甚至可以直接進入其他人的支付寶進行轉帳購物,或者直接進行支付交易。
  • Facebook曝重大安全漏洞 4億多條用戶資料記錄曝光
    美股 Facebook(FB.US)曝重大安全漏洞 4億多條用戶資料記錄曝光 2019年9月5日 09:00:00 騰訊網本文來自 「騰訊科技」,本文觀點不代表智通財經觀點。正文9月5日消息,據媒體報導,社交媒體巨頭Facebook(FB.US)最近的隱私漏洞暴露了一臺沒有密碼保護的伺服器上4億多條用戶記錄,每條記錄都包含一個用戶的Facebook ID和連接到他們帳戶的電話號碼。
  • 曝QQ郵箱存在安全漏洞 可隨意登錄任意帳號
    今天,有一位名為「草尚飛」的用戶在微博上反映,用手機登錄QQ郵箱時,隨意輸入一個QQ郵箱的帳號和密碼,就可以登錄成功。這是不是意味著自己的郵箱有可能被別人登錄?用戶表示了對於郵箱安全的擔憂。對此,小編進行了測試,發現確實如網友所言,用一個隨意一個帳號和密碼的組合,實現成功登錄,這或許暴露了QQ郵箱在安全方面的一個重要漏洞。
  • 通用Gmail YouTube的谷歌帳戶
    6.輸入您的電話號碼(可選),輔助郵箱地址(可選),生日和性別(可選)。7.選擇下一步。完隨時訪問並登錄,即可訪問您的個人信息,隱私和帳戶偏好設置。2.向下滾動並選擇更多來自Google的信息以訪問其他產品。3.您將被帶到「 Google產品」頁面,您可以在其中了解和訪問所有Google產品。
  • Gmail被曝重大安全漏洞 一個Zalgo文本就能讓帳戶「消失」
    最近,來自Interlogica集團旗下網絡安全公司We Are Segment的研究人員Roberto Bindi在Gmail中發現了一個嚴重的安全漏洞,允許攻擊者通過發送特製的消息來阻止受害者使用自己的Gmail電子郵箱。
  • 支付寶現重大漏洞 教你如何給你的支付寶加密(圖)
    支付寶現重大漏洞 你的銀行卡安全嗎?  支付寶現重大漏洞你知道嗎?有網友表示,通過支付寶該漏洞,陌生人有1/5的機會登錄他人的支付寶,而熟人甚至100%可以登錄他人支付寶。  1月10日凌晨,有網友在微博曝出支付寶現重大漏洞,10日上午,支付寶工作人員回復《環球時報》記者採訪時稱,他們在今日一早已經獲悉了網友曝出的信息,網友所稱的存在安全漏洞的登陸他人支付寶帳戶的選項也已經被刪除。該工作人員稱支付寶安全相關業務的工作人員正在對此進行跟進排查,還需等待才能給出外界以更為詳細的回覆和解釋。
  • iPhone 6s如何設置谷歌郵箱Gmail埠?
    很多用戶都不知道iPhone6s怎麼登陸gmail郵箱,大家都知道目前谷歌並不能使用iPhone6s
  • 雲安全提醒:Roundcube爆出多個漏洞,可竊取信息 接管郵箱帳戶
    來源:TechWeb.com.cnRoundcube是一款被廣泛使用的開源的Web電子郵件程序,在全球範圍內有很多組織和公司都在使用。Roundcube Webmail在Linux中最常用,它提供了基於Web瀏覽器的可換膚IMAP客戶端,並提供多種語言。
  • 搜狗瀏覽器曝重大漏洞!密碼批量洩漏
    發貼人稱被盜號,原帖已經刪除:http://news.mydrivers.com/1/281/281595.htmUPDATE 3——搜狗官方發布調查報告,直指是360炮製了這起史上最惡劣的造謠事件:http://news.mydrivers.com/1/281/281812.htm今天早些時候,卡飯論壇中有網友曝料稱
  • 摘要:使用foxmail添加了gmail郵箱帳號後,發現收不到郵件,帳號密碼...
    使用foxmail添加了gmail郵箱帳號後,發現收不到郵件,帳號密碼是對的,POP和IMAP也開啟了,一開始以為是被牆了,經過操作驗證,原因不是被牆。安裝foxmail和暢遊版谷歌瀏覽器。安裝foxmail很簡單,一步一步往下走就可以了,安裝暢遊版谷歌瀏覽器也一樣。
  • 福特、大眾暢銷車曝安全漏洞,黑客可竊取隱私、操控車輛
    福特、大眾暢銷車曝安全漏洞,黑客可竊取隱私、操控車輛 近日,一份來自英國消費者協會雜誌《Which?》調查報告發現,福特和大眾的兩款暢銷車存在嚴重安全漏洞,黑客可利用該漏洞發動攻擊,竊取車主的個人隱私信息,甚至是操控車輛。