Kürzlich wurde in Gmail, dem weltweit weit verbreiteten E-Mail-Dienst von Google, eine Sicherheitslücke aufgedeckt, die es jedem ermöglicht, große Mengen an Gmail-Kontoinformationen abzugreifen, um Spam zu versenden oder sogar Passwörter zu stehlen. Berichten zufolge besteht die Sicherheitslücke möglicherweise bereits seit mehreren Jahren. Die Sicherheitslücke wurde von Oren Hafif entdeckt, einem Mitarbeiter eines israelischen Sicherheitsunternehmens, der zuvor bereits mehrere Sicherheitslücken in Gmail entdeckt hatte. Hafif sagte, dass durch die Ausnutzung der diesmal entdeckten Sicherheitslücke innerhalb weniger Tage oder Wochen eine große Zahl von Gmail-Konten erlangt werden könne. Obwohl über diese Sicherheitslücke weder Kontokennwörter gestohlen noch die Anmeldung bei Konten direkt durchgeführt werden kann, sind Benutzer möglicherweise dem Risiko von Spam, Phishing oder Kennwortdiebstahl ausgesetzt. Die Sicherheitslücke kann aufgrund einer wenig bekannten Funktion zur Kontofreigabe in Gmail ausgenutzt werden, die es Benutzern ermöglicht, anderen Benutzern die Anmeldung bei ihren Konten zu „delegieren“. Im vergangenen November stellte Hafif fest, dass er beim Versuch, sich über die Funktion „Delegieren“ in das Konto einer anderen Person einzuloggen, die E-Mail-Adresse eines anderen Benutzers erhalten konnte, indem er einfach eine kleine Änderung an der angezeigten Webseitenadresse vornahm. Mithilfe einer Software, die Webadressen automatisch ändert, sammelte Hafif einmal innerhalb von zwei Stunden 37.000 Gmail-E-Mail-Adressen. Hafif antwortete, er habe gute Gründe für die Annahme, dass alle Gmail-Konten erfasst worden sein könnten. Darüber hinaus betonte er, dass die Sicherheitslücke nicht nur private Postfächer betrifft, sondern auch Unternehmensbenutzer, die Gmail-Postfächer verwenden, und sogar Google selbst. Hafif sagte, Google verwende zum Anzeigen anfälliger Seiten weder Cookies noch andere Formen der Authentifizierung. Daher könne das Unternehmen allein durch die Verwendung anonymer Software unbemerkt eine große Menge an Informationen über Benutzerkonten abrufen. Hafif sagte, dass die Sicherheitslücke möglicherweise schon seit mehreren Jahren bestehe, da Gmail bereits seit 2010 über eine „Delegationsfunktion“ verfüge. Es ist nicht bekannt, wie viele Kontoinformationen heimlich gesammelt wurden. Ein Google-Sprecher sagte in einem Interview, dass die Sicherheitslücke erfolgreich behoben wurde. Als Gewinner des Qingyun-Plans von Toutiao und des Bai+-Plans von Baijiahao, des Baidu-Digitalautors des Jahres 2019, des beliebtesten Autors von Baijiahao im Technologiebereich, des Sogou-Autors für Technologie und Kultur 2019 und des einflussreichsten Schöpfers des Baijiahao-Vierteljahrs 2021 hat er viele Auszeichnungen gewonnen, darunter den Sohu Best Industry Media Person 2013, den dritten Platz beim China New Media Entrepreneurship Competition Beijing 2015, den Guangmang Experience Award 2015, den dritten Platz im Finale des China New Media Entrepreneurship Competition 2015 und den Baidu Dynamic Annual Powerful Celebrity 2018. |
<<: Analyse der Fahrzeuginspektionsdaten zur „Reise“-Zertifizierung diese Woche
Wenn das Wetter kalt wird „Tee am Feuer ziehen“ E...
Das Prinzip der Preisparität, auf das sich die Ho...
Blanchieren ist ein gängiger Vorgang beim Kochen,...
Vor einiger Zeit haben Apple und China Mobile den ...
Experten zufolge macht die Satellitennavigation d...
In letzter Zeit erfreuen sich Krabben als Haustie...
Wenn Sie auf der Straße auf die gefallenen Blätte...
Derzeit gibt es in den Vereinigten Staaten Zehnta...
Wo in Ihrem Zuhause ist Ihrer Meinung nach das Wa...
Stillstehen ist die häufigste Qigong-Art und auch...
Heute ist Weltschlaftag. Viele Freunde machen sic...
Mit zunehmendem Alter nimmt die körperliche Gesun...
Die Intensität unserer Übungen wird in drei Arten...
Seit den 1990er Jahren ist der Einbau von Aufzüge...