Elektronika.lt

Elektronika.lt - elektronikos, informacinių ir
ryšių technologijų portalas

Adresas: http://www.elektronika.lt
El. paštas: info@elektronika.lt
 Atspausdinta iš: http://www.elektronika.lt/naujienos/kompiuterija/6535/gmail-pazeidziamumas-leidzia-pavogti-kontaktu-sarasa/spausdinti/

„GMail“ pažeidžiamumas leidžia pavogti kontaktų sąrašą

Publikuota: 2007-01-03 09:53
Tematika: Kompiuterija
Inf. šaltinis: Critical Security

Naudojant XSS tipo ataką, įmanoma lengvai pavogti „GMail“ naudotojų kontaktų sąrašą, jiems apsilankius specialioje interneto svetainėje. Atakos metu naudotojai turi būti prisijungę prie „GMail“.

Pagrindinė problema yra ta, kad „GMail“ kontaktų sąrašas saugomas „javascript“ failuose. Jei esate prisijungę prie „GMail“ ir paspausite ant šios nuorodos, pamatysite savo kontaktų detales, kartu su jų elektroninio pašto adresais.

Ataka sėkmingai veikia su „Internet Explorer 7“, „Opera“ ir „Firefox“ naršyklėmis. Atakos demonstraciją galima pamatyti ir šioje svetainėje, tereikia būti prisijungus prie „GMail“. Tinklapio autorių teigimu, jie neišsaugo duomenų, o kaip yra iš tikro - neaišku, tad naršykite atsakingai.

‡ 1999–2025 © Elektronika.lt LTV.LT - lietuviškų tinklalapių vitrina Valid XHTML 1.0!