Kürzlich wurde in Gmail, dem weltweit weit verbreiteten E-Mail-Dienst von Google, eine Sicherheitslücke aufgedeckt, die es jedem ermöglicht, große Mengen an Gmail-Kontoinformationen abzugreifen, um Spam zu versenden oder sogar Passwörter zu stehlen. Berichten zufolge besteht die Sicherheitslücke möglicherweise bereits seit mehreren Jahren. Die Sicherheitslücke wurde von Oren Hafif entdeckt, einem Mitarbeiter eines israelischen Sicherheitsunternehmens, der zuvor bereits mehrere Sicherheitslücken in Gmail entdeckt hatte. Hafif sagte, dass durch die Ausnutzung der diesmal entdeckten Sicherheitslücke innerhalb weniger Tage oder Wochen eine große Zahl von Gmail-Konten erlangt werden könne. Obwohl über diese Sicherheitslücke weder Kontokennwörter gestohlen noch die Anmeldung bei Konten direkt durchgeführt werden kann, sind Benutzer möglicherweise dem Risiko von Spam, Phishing oder Kennwortdiebstahl ausgesetzt. Die Sicherheitslücke kann aufgrund einer wenig bekannten Funktion zur Kontofreigabe in Gmail ausgenutzt werden, die es Benutzern ermöglicht, anderen Benutzern die Anmeldung bei ihren Konten zu „delegieren“. Im vergangenen November stellte Hafif fest, dass er beim Versuch, sich über die Funktion „Delegieren“ in das Konto einer anderen Person einzuloggen, die E-Mail-Adresse eines anderen Benutzers erhalten konnte, indem er einfach eine kleine Änderung an der angezeigten Webseitenadresse vornahm. Mithilfe einer Software, die Webadressen automatisch ändert, sammelte Hafif einmal innerhalb von zwei Stunden 37.000 Gmail-E-Mail-Adressen. Hafif antwortete, er habe gute Gründe für die Annahme, dass alle Gmail-Konten erfasst worden sein könnten. Darüber hinaus betonte er, dass die Sicherheitslücke nicht nur private Postfächer betrifft, sondern auch Unternehmensbenutzer, die Gmail-Postfächer verwenden, und sogar Google selbst. Hafif sagte, Google verwende zum Anzeigen anfälliger Seiten weder Cookies noch andere Formen der Authentifizierung. Daher könne das Unternehmen allein durch die Verwendung anonymer Software unbemerkt eine große Menge an Informationen über Benutzerkonten abrufen. Hafif sagte, dass die Sicherheitslücke möglicherweise schon seit mehreren Jahren bestehe, da Gmail bereits seit 2010 über eine „Delegationsfunktion“ verfüge. Es ist nicht bekannt, wie viele Kontoinformationen heimlich gesammelt wurden. Ein Google-Sprecher sagte in einem Interview, dass die Sicherheitslücke erfolgreich behoben wurde. Als Gewinner des Qingyun-Plans von Toutiao und des Bai+-Plans von Baijiahao, des Baidu-Digitalautors des Jahres 2019, des beliebtesten Autors von Baijiahao im Technologiebereich, des Sogou-Autors für Technologie und Kultur 2019 und des einflussreichsten Schöpfers des Baijiahao-Vierteljahrs 2021 hat er viele Auszeichnungen gewonnen, darunter den Sohu Best Industry Media Person 2013, den dritten Platz beim China New Media Entrepreneurship Competition Beijing 2015, den Guangmang Experience Award 2015, den dritten Platz im Finale des China New Media Entrepreneurship Competition 2015 und den Baidu Dynamic Annual Powerful Celebrity 2018. |
<<: Analyse der Fahrzeuginspektionsdaten zur „Reise“-Zertifizierung diese Woche
Die Popularität und die hitzigen Diskussionen um ...
Mit der Eröffnung der Olympischen Winterspiele 20...
Der jährliche Reiseansturm zum Frühlingsfest hat ...
Viele Menschen haben nicht viel Zeit, nur wenig. ...
Die Herausforderungen im Bereich Humankapital in ...
Während der Schwangerschaft wird der Bauch einer ...
Wenn es um den Verzehr von Gemüse geht, denkt jed...
Wie viel Wasser sollte ein Mensch pro Tag trinken...
Während die Mobiltelefonbranche über die nicht ve...
Heute ist „das Mädchen, das aus Liebe abgenommen ...
China Science and Technology News, 30. Dezember (...
Jeder weiß, das Gegenteil einer guten Figur ist l...
Die Sommerferien sind noch nicht einmal zur Hälft...
Yoga zur Gewichtsabnahme ist heutzutage eine neue...