Kürzlich wurde in Gmail, dem weltweit weit verbreiteten E-Mail-Dienst von Google, eine Sicherheitslücke aufgedeckt, die es jedem ermöglicht, große Mengen an Gmail-Kontoinformationen abzugreifen, um Spam zu versenden oder sogar Passwörter zu stehlen. Berichten zufolge besteht die Sicherheitslücke möglicherweise bereits seit mehreren Jahren. Die Sicherheitslücke wurde von Oren Hafif entdeckt, einem Mitarbeiter eines israelischen Sicherheitsunternehmens, der zuvor bereits mehrere Sicherheitslücken in Gmail entdeckt hatte. Hafif sagte, dass durch die Ausnutzung der diesmal entdeckten Sicherheitslücke innerhalb weniger Tage oder Wochen eine große Zahl von Gmail-Konten erlangt werden könne. Obwohl über diese Sicherheitslücke weder Kontokennwörter gestohlen noch die Anmeldung bei Konten direkt durchgeführt werden kann, sind Benutzer möglicherweise dem Risiko von Spam, Phishing oder Kennwortdiebstahl ausgesetzt. Die Sicherheitslücke kann aufgrund einer wenig bekannten Funktion zur Kontofreigabe in Gmail ausgenutzt werden, die es Benutzern ermöglicht, anderen Benutzern die Anmeldung bei ihren Konten zu „delegieren“. Im vergangenen November stellte Hafif fest, dass er beim Versuch, sich über die Funktion „Delegieren“ in das Konto einer anderen Person einzuloggen, die E-Mail-Adresse eines anderen Benutzers erhalten konnte, indem er einfach eine kleine Änderung an der angezeigten Webseitenadresse vornahm. Mithilfe einer Software, die Webadressen automatisch ändert, sammelte Hafif einmal innerhalb von zwei Stunden 37.000 Gmail-E-Mail-Adressen. Hafif antwortete, er habe gute Gründe für die Annahme, dass alle Gmail-Konten erfasst worden sein könnten. Darüber hinaus betonte er, dass die Sicherheitslücke nicht nur private Postfächer betrifft, sondern auch Unternehmensbenutzer, die Gmail-Postfächer verwenden, und sogar Google selbst. Hafif sagte, Google verwende zum Anzeigen anfälliger Seiten weder Cookies noch andere Formen der Authentifizierung. Daher könne das Unternehmen allein durch die Verwendung anonymer Software unbemerkt eine große Menge an Informationen über Benutzerkonten abrufen. Hafif sagte, dass die Sicherheitslücke möglicherweise schon seit mehreren Jahren bestehe, da Gmail bereits seit 2010 über eine „Delegationsfunktion“ verfüge. Es ist nicht bekannt, wie viele Kontoinformationen heimlich gesammelt wurden. Ein Google-Sprecher sagte in einem Interview, dass die Sicherheitslücke erfolgreich behoben wurde. Als Gewinner des Qingyun-Plans von Toutiao und des Bai+-Plans von Baijiahao, des Baidu-Digitalautors des Jahres 2019, des beliebtesten Autors von Baijiahao im Technologiebereich, des Sogou-Autors für Technologie und Kultur 2019 und des einflussreichsten Schöpfers des Baijiahao-Vierteljahrs 2021 hat er viele Auszeichnungen gewonnen, darunter den Sohu Best Industry Media Person 2013, den dritten Platz beim China New Media Entrepreneurship Competition Beijing 2015, den Guangmang Experience Award 2015, den dritten Platz im Finale des China New Media Entrepreneurship Competition 2015 und den Baidu Dynamic Annual Powerful Celebrity 2018. |
<<: Analyse der Fahrzeuginspektionsdaten zur „Reise“-Zertifizierung diese Woche
Wenn Sie Kekse, Instantnudeln oder frittiertes Hü...
Heutzutage sind sich alle Menschen der positiven ...
In den letzten zwei Jahren fand der klassische Sa...
Mammuts waren an kaltes Klima angepasste Tiere, d...
Am 14. Juli 2023 wurde der gemeinsam von der Inte...
NetEase Auto berichtete am 26. Oktober, dass Stel...
Die Welt ist weiterhin mit einem wachsenden Arbei...
Produziert von: Science Popularization China Auto...
Wenn Sie eines Tages plötzlich feststellen, Meine...
Wie wir alle wissen, führte ein Verbot im Jahr 20...
Am frühen Morgen des 7. August gaben Apple und Sa...
„Folgen Sie dieser beschwerlichen Reise zu den St...
Der Reporter erfuhr kürzlich von der Veranstaltun...
Welche Sportarten sind für Kinder nicht geeignet,...
Bis Mitte 2024 werden insgesamt 19 chinesische Bi...