在google的价格对比服务froogle中存在的一个安全漏洞能够让黑客交换用于访问gmail账户的cookies。以色列黑客nir
goldshlager演示了如何欺骗用户点击指向froogle的链接,从而执行一个脚本文件,把用户引导到一个恶意网站,窃取用户的google账户和口令。google已经修复了这个安全漏洞,并且防止今后出现进一步的窃取用户信息的事件。然而,goldshlager警告说,已经被黑客窃取的cookies数据仍可以使用,即使这些口令修改了也无济于事。
goldshlager说,使用偷窃的cookie文件,这个系统就把黑客识别为受害的用户。因此,这个系统的身份识别过程没有口令。受害者可以多次修改口令,但是仍然无法阻止黑客使用其信箱。
google上个星期还修复了在gmail服务中的另一个安全漏洞。这个安全漏洞允许黑客窥探用户的电子邮件或者得到用户的口令。这个安全漏洞是unix团体hbx
networks发现的。
使用perl代码发送的电子邮件在“发送地址”栏会出现错误,这种错误将使gmail邮件系统错误地把某个人的html信息以测试信息的形式发回给发送者。有些泄漏的信息包含gmail的用户名和口令。因此,google迅速采取措施修复了这个安全漏洞。目前,gmail服务仍在测试之中。(
,