找回密码
 注册账户
查看: 295|回复: 0

Google 爆出大漏洞,网站可以获得你的 Gmail 邮箱地址

[复制链接]
admin 发表于 2011-12-19 12:57:08 | 显示全部楼层 |阅读模式
guntada.blogspot.com(故意没加链接,慎入)发现了Google的一个大漏洞,你只要在浏览器里保存了Google帐户的cookies(不少人都会这么做,比如我),那么只要访问一下这个网站,它就能获得你的Gmail或Google  Apps邮箱地址,然后给你的邮箱发信来证明他们真的掌握了你的邮箱地址(上图),不是开玩笑哦。

什么?你用Chrome浏览器的隐身模式?那也没戏,人家照样会把你的邮箱地址挖出来。
漏洞发现者Vahe G.自称是一名21岁的美国人,他说他利用了Friend  Connect和在iFrame框架里传递数据来实现的,这显然是一个严重的隐私安全问题。不过Vahe  G.不想透露细节,但表示如果Google联系他的话他会从实招来(尽管他亲自给Google发信提醒了他们却没收到回复)。目前作者在Blogger里甚至叫嚣Google  Apps for Government那些政府部门的邮件也会通过这个方式被捕获。
Google目前已经迅速做出官方回应:
我们很重视安全问题,我们的团队正在调查这个事件,将很快跟大家分享更多细节。
Via TechCrunch谷奥
您需要登录后才可以回帖 登录 | 注册账户

本版积分规则

存档|黑屋|手机|网络实验室 本站服务器由美国合租以及IDCLayer国际数据提供!!!

GMT+8, 2026-6-19 13:27 , Processed in 0.008707 second(s), 5 queries , Gzip On, Redis On.

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表