Google 已修正 Gmail 邮件漏洞

新闻来源: 驱动之家
最近新的 Gmail 漏洞被暴露出来,这使得网络上的坏家伙可以很容易为 Gmail 账户打开后门。这项技术来源自 GNU 组织的研究员 Petko D. Petkov,他在自己的 BLOG 上发布了一条文章,介绍如何运用简单的方法引诱用户通过一个特制的网站登陆 Gmail。据他介绍,他使用了多重表格-数 据传输机制,只要写一个简单过滤器就能实现把所有电子邮件连同附件送交给 collect@evil.com

虽然 Petkov 并没有提供证明他的想法可行的证据,但是 ODay Blog 上却有人认同他的想法,并说明这是一个特别讨厌的 bug,虽然这一过程未被用户证实,但是如果是真的,用户很难察觉自己的邮件被偷走。用户根本不会清楚自己被加入了过滤器,除非他们查看 Gmail 设置中的过滤器选项。

万幸的是据今天 Google 方面表示,该漏洞已经被修正,现在正在完成除虫报告。