Attacco che non è ancora di massa ma può essere tentato da un malintenzionato senza troppe difficoltà con sottrazioni, ad alcuni utenti, di messaggi di posta e di domini che avevano registrato. Per il momento non si parla di patch e Google tace.
Un post sul blog di Geek Condition ha rivelato un problema in Gmail che, sebbene non così facilmente sfruttabile, pone a rischio ogni casella di posta.
L'autore del post ha preferito non spiegare nel dettaglio come sfruttare la vulnerabilità, ma ha dato un'idea molto chiara del funzionamento e ad essere coinvolti sono i filtri.
Per ragioni di sicurezza il browser non mostra tutte le variabili contenute nell'Url e per ottenerle in realtà è sufficiente il plug-in per Firefox Live Http Headers.
Ottenendo le variabili, un pirata informatico può creare filtri sugli account altrui senza che i legittimi proprietari lo vengano a sapere, e fare in modo che la loro posta venga dirottata al proprio indirizzo.
La tecnica è già stata usata per sottrarre alcuni domini registrati con GoDaddy ai legittimi proprietari. Comunque la migliore strategia difensiva è la prudenza.
Tags:Google,Gmail,posta elettronica,vulnerabilita',account
Iscriviti a:
Commenti sul post (Atom)
Fortinet sotto attacco dal nuovo ransomware SuperBlack che sfrutta le falle di bypass dell'autenticazione. Mora_001 è il nuovo ransowar...
-
L' individuo, che pubblica su Facebook le generalità e le foto del battesimo di un infante/minore, senza il preventivo consenso dei geni...
-
Cos'è l'effetto clouding ? E' un disturbo fastidioso che soffre il TV LCD retroilliuminato a LED, soprattutto il tipo EDGE, con ...
-
Se il pc non parte segnalandovi errore nel driver nvlddmkm.sys e il vostro sistema operativo è windows 7 a 64 bit, allora scoprirete che il ...
-
Problemi con il browser Chrome, impossibile caricare siti in flash e video di you tube a causa di un problema abbastanza grave che causa un ...
-
Faceniff è l' applicazione che consente al malintenzionato di scovare in pochi minuti tutte le password dei profili Facebook di un utent...
Nessun commento:
Posta un commento