- Аутентификация
- Аудиофайлы могут быть заражены вредоносными программами
- Обнаружена уязвимость в процессоре Intel
- Файловая система, хранимая «нелегальный контент»
- Программное обеспечение для шифрования даёт осечки
- Быть или быть OOXML?
- Взлом прошивки iPhone
- Терморектальный криптоанализ
- Размышления. Криптография на территории Российской Федерации
- Уязвимость в Word’е
Gmail - позволяет украсть письма
Если верить сообщениям известного эксперта в области информационной безопасности, то Gmail позволяет воровать письма своих клиентов.
Petko Petkov предупреждает о серьёзном баге в Gmail. Злоумышленники могут, с помощью манипулированных веб-страниц, которые юзер должен открыть не закрывая почту, внести новые настройки в фильтры. Которые в свою очередь могут пересылать всю входящую и выходящую почту дальше. Такая ошибка называется Cross-Site-Request-Forgery-Lücke (CSRF) или Session Riding.
Фильтр, который могут создать злоумышленники остаётся работать и после успешного выхода из Gmail-аккаунта. Подробности Petko Petkov хочет сообщить, только после того, как Google исправит эту ошибку. Хочется заметить, что только в последний вторник уже сообщалось о проблеме с защитой данных в Google-Picasa, которая до сих пор не устранена.
- Блог пользователя Ольга
- Добавить комментарий
- 1293 просмотра
Недавно просмотрено
За последнее время:
- Уязвимость Android SDK
- первый шаг на пути создания квантового компьютера и интернета
- Криптографические модели и направленные на них атаки
- Методы стеганографии актуальны в VoIP
- Информационные измерительные единицы
- Простой вероятностный механизм модернизации шифра
- PayPal планирует блокировку небезопасных браузеров
- GSM - 20 лет
- Пострадавшие от SQL injection
- Низкая степень защищённости клиентской информации
- Хакерские будни
- Свежие обновления
- Размышления. Криптография на территории Российской Федерации
- Программное обеспечение для шифрования даёт осечки
- Нюансы безопасности в криптографии
- Компьютерная безопасность: защищаем свои данные
- Стеганография
- Благодарность от Unitel
- Microsoft «перекрыл Интернет» пользователям ZoneAlarm
- Троян на белорусском сайте WebMoney Transfer
- Криптография - это прежде всего ...
- Хакерский трафик
- Водяные знаки_реферат
- Флэш-память заменит винчестер?
- Уязвимость в Word’е
- Компьютерная стеганография – защита информации или инструмент преступления?
- Защита фотоизображений
- Водяные знаки
- Массовая хакерская атака
- Распродажа компьютеров связана с утечкой конфиденциальной информации
Да я уже
Да я уже слышала об подобного рода проблеме, очень настараживает, ведь этим сервисом пользуется огромное количество человек.