Kürzlich wurde in Gmail, dem weltweit weit verbreiteten E-Mail-Dienst von Google, eine Sicherheitslücke aufgedeckt, die es jedem ermöglicht, große Mengen an Gmail-Kontoinformationen abzugreifen, um Spam zu versenden oder sogar Passwörter zu stehlen. Berichten zufolge besteht die Sicherheitslücke möglicherweise bereits seit mehreren Jahren. Die Sicherheitslücke wurde von Oren Hafif entdeckt, einem Mitarbeiter eines israelischen Sicherheitsunternehmens, der zuvor bereits mehrere Sicherheitslücken in Gmail entdeckt hatte. Hafif sagte, dass durch die Ausnutzung der diesmal entdeckten Sicherheitslücke innerhalb weniger Tage oder Wochen eine große Zahl von Gmail-Konten erlangt werden könne. Obwohl über diese Sicherheitslücke weder Kontokennwörter gestohlen noch die Anmeldung bei Konten direkt durchgeführt werden kann, sind Benutzer möglicherweise dem Risiko von Spam, Phishing oder Kennwortdiebstahl ausgesetzt. Die Sicherheitslücke kann aufgrund einer wenig bekannten Funktion zur Kontofreigabe in Gmail ausgenutzt werden, die es Benutzern ermöglicht, anderen Benutzern die Anmeldung bei ihren Konten zu „delegieren“. Im vergangenen November stellte Hafif fest, dass er beim Versuch, sich über die Funktion „Delegieren“ in das Konto einer anderen Person einzuloggen, die E-Mail-Adresse eines anderen Benutzers erhalten konnte, indem er einfach eine kleine Änderung an der angezeigten Webseitenadresse vornahm. Mithilfe einer Software, die Webadressen automatisch ändert, sammelte Hafif einmal innerhalb von zwei Stunden 37.000 Gmail-E-Mail-Adressen. Hafif antwortete, er habe gute Gründe für die Annahme, dass alle Gmail-Konten erfasst worden sein könnten. Darüber hinaus betonte er, dass die Sicherheitslücke nicht nur private Postfächer betrifft, sondern auch Unternehmensbenutzer, die Gmail-Postfächer verwenden, und sogar Google selbst. Hafif sagte, Google verwende zum Anzeigen anfälliger Seiten weder Cookies noch andere Formen der Authentifizierung. Daher könne das Unternehmen allein durch die Verwendung anonymer Software unbemerkt eine große Menge an Informationen über Benutzerkonten abrufen. Hafif sagte, dass die Sicherheitslücke möglicherweise schon seit mehreren Jahren bestehe, da Gmail bereits seit 2010 über eine „Delegationsfunktion“ verfüge. Es ist nicht bekannt, wie viele Kontoinformationen heimlich gesammelt wurden. Ein Google-Sprecher sagte in einem Interview, dass die Sicherheitslücke erfolgreich behoben wurde. Als Gewinner des Qingyun-Plans von Toutiao und des Bai+-Plans von Baijiahao, des Baidu-Digitalautors des Jahres 2019, des beliebtesten Autors von Baijiahao im Technologiebereich, des Sogou-Autors für Technologie und Kultur 2019 und des einflussreichsten Schöpfers des Baijiahao-Vierteljahrs 2021 hat er viele Auszeichnungen gewonnen, darunter den Sohu Best Industry Media Person 2013, den dritten Platz beim China New Media Entrepreneurship Competition Beijing 2015, den Guangmang Experience Award 2015, den dritten Platz im Finale des China New Media Entrepreneurship Competition 2015 und den Baidu Dynamic Annual Powerful Celebrity 2018. |
<<: Analyse der Fahrzeuginspektionsdaten zur „Reise“-Zertifizierung diese Woche
Es gibt schon seit längerem Gerüchte, dass Samsun...
I. Allgemeine Lage Im vierten Quartal 2022 wurden...
Reporter Chen Jie von Popular Science Times Die I...
Sit-ups sind eine Übung, die heutzutage häufig zu...
Wenn es um Projektoren geht, haben viele Menschen...
China ist ein riesiges Land mit reichen Ressource...
Tratsch „Die auf dem Markt angebotenen Zuchtaale ...
YouTube, die weltweit größte Website für von Inte...
Schwimmen gehört heute zu den beliebtesten Sporta...
Viele Männer sind fettleibig, haben unterentwicke...
Als wichtigste Region für die Produktion und den ...
„Bestseller“ und „schwer“ sind die beiden am meis...
Im Naturhistorischen Museum von Shanghai kann man...
Vor kurzem waren viele Internetnutzer sofort hin ...
Hacker können USB-Geräte wie Mäuse, Tastaturen und...