研究员发现Gmail严重漏洞:账号可轻易破解
据外媒报道,日前,来自巴基斯坦的一名学生、安全研究员在Gmail上发现了一个严重的漏洞,它能让邮箱账号遭到轻松破解。据了解,该漏洞跟Google的Gmail主账号和其他邮箱账号绑定处理方式有关,在Google修复该问题之前,黑客只需采取几个步骤就可能拿下某位用户账号的使用权。如果黑客知道了某位用户跟Gmail账号绑定的二级邮箱账号,那么他只需要向特定收件人发送一封账号验证邮件即可获取主账号。
发现者Ahmed Mehtab列出了详细的漏洞利用条件:
收件人的SMTP处于离线状态;
收件人已停用其邮箱;
收件人不存在;
收件人存在但已屏蔽发件人。
在HackRead上Uzair Amir分享了该种攻击具体的实施过程:攻击者企图通过向Google发送邮件获取某一邮箱账号的所有权。Google会向被目标邮件地址发送一封认证邮件。但由于该邮箱账号无法收取该封邮件,于是账号就会发回到实际发送者(即黑客)手中,(此时)邮件中则还提供了验证码。黑客就可以利用这个验证码并获得该账号的所有权。
Mehtab则以更加具体的形式解释说明了该攻击过程:
攻击者试图获取xyz@gmail.com的所有权;
Google向xyz@gmail.com发送确认邮件;
由于xyz@gmail.com无法收取邮件,于是邮件被退还至Google系统;
Google向黑客发送失败通知邮件并且在当中提供了验证码;
黑客获得验证码然后拿下了xyz@gmail.com的所有权。
关注公众号:拾黑(shiheibook)了解更多
[广告]赞助链接:
四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
让资讯触达的更精准有趣:https://www.0xu.cn/
关注网络尖刀微信公众号
随时掌握互联网精彩
随时掌握互联网精彩
赞助链接
排名
热点
搜索指数
- 1 中国减贫成果激励着许多国家 7952307
- 2 中国对日本等国试行免签 7948314
- 3 网红夫妻车上直播时双双遇难 7822524
- 4 “互联网发展报告”划重点 7737116
- 5 微信或史诗级“瘦身” 内存有救了 7649972
- 6 女生半裸遭男保洁刷卡闯入 酒店回应 7548128
- 7 王楚钦复仇莫雷加德晋级四强 7484059
- 8 胖东来创始人炮轰车企企业家 7347844
- 9 受王宝强资助孩子父亲发声 7255364
- 10 相约乌镇峰会 共话“智能向善” 7138674