位置: 首页 - 职场资讯 - 网络收藏 - xp珍藏 - 详情

Gmail漏洞生成仿真验证网页发起钓鱼攻击

2008年10月21日 | 来源: www.webzp.com.cn | 关键字: Gmail漏洞生成仿真验证网页发起钓鱼攻击 | 查看: 52次 | 字号: [] [] []
谷歌Gmail邮箱的一个安全漏洞被黑客利用,创建仿真验证网页来盗取用户登录信息的全过程。谷歌Calendar日历及其它较敏感服务也容易成为此攻击的目标。

  据国外媒体报道,上述概念验证攻击(PoC)由GNUCitizen的阿得瑞恩-帕斯特进行,利用了google.com域名一个可在谷歌网页中植入第三方内容的漏洞。

  “概念验证网页会要求用户输入登录信息,而点击登录之后,上述信息将被转入域名为www.gnucitizen.org的一个网页,因此千万不能提交任何真实的信息。”帕斯特警告称。

  谷歌一位发言人表示,公司已着手调查核实上述情况。

搜索文章
!--finished ad--