软件教室
资讯|互联网|软件|通讯|探索|病毒|操作系统|Windowns|Vista|Linux|办公|聊天|工具软件|硬件DIY|视频

轻易入侵Google在线应用程序

2008-10-15 源自: 网友评论 0 进入视频教程

  其中一位安全研究人员Adrian在周五贴出了一份proof-of-concept代码,利用它你可以在Google的相关网页之间插入第三方网页例如一个虚假的登陆网页。

  这时用户的地址栏还显示在Google的域名下,用户会在不知情的情况下会输入自己的帐户密码。

  在另一篇相关文章中,另一位安全研究人员Aviv Raff称,Google存在一种“跨网域网络应用程序共享安全设计漏洞”。

  该漏洞会影响许多应用程序,不只是Gmail,Google.com以及maps.google.com、images.google.com、news.google.com、mail.google.com都会受到攻击。

  Raff在今年四月份发现这一问题后就通知了Google,Google称这一问题正在调查中。Raff说:“在这么长时间没有得到Google安全小组的任何回应后,我看到了Adrian的这篇关于proof-of-concept代码的文章,于是我决定将我的发现也贴出来,希望引起相关方面的重视,尽快使这一问题得到解决。”

  关于proof-of-concept的问题,Google发言人回应说:“我们知道这一问题的存在,而且一直以来我们在设法解决这一问题。”

轻易<a href='http://net.itfensi.com/safe' target='_blank' class='infotextkey'>入侵</a>Google在线应用程序(图一)

轻易<a href='http://net.itfensi.com/safe' target='_blank' class='infotextkey'>入侵</a>Google在线应用程序(图二)

上一篇: 一周酷软回顾 彩虹QQ支持QQ2008II
下一篇:微软下一代操作系统正式定名为Windows 7

评论  点击查看
 
软件频道推荐
软件热点文章