|
软件新闻 |
Txlist |
|
本类阅读TOP10 |
|
Txtop
|
|
|
|
Gmail漏洞导致私人邮件信息泄漏 |
|
|
|
作者:未知 来源:PConline 加入时间:2005-1-14 宇宙软件下载 |
Unix开发联盟HBX Networks偶然发现了一个存在于Google Gmail的漏洞,它允许访问其他用户的私人邮件。
HBX主页上写到,黑客通过改变发送邮件的"From"地址域,就可轻易查出用户的私人信息,包括密码。如果没有细心查看,几乎所用户的邮件都是正式的。然而,在Gmail界面点击"show options"后,"Reply-To"域就会显示出HTML代码,它居然是另一个邮件用户经格式化过后的地址。
HBX表示,在"Reply-To"域中,一个错误的字符就足以使到Gmail犯错,并且可打印出Gmail进程的缓存或者内存上的任何信息。
这个开发联盟反映没有看到任何垃圾邮件,然而,令他们担忧的是至少一次看到邮件用户的密码。
|
|
相关文章:相关软件: |
|