成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Gmail認證出現漏洞 任何人可劫持任意郵件賬戶

安全 數據安全 漏洞
谷歌Play、Chrome Web 商店或iTunes上現有或最新的應用、插件、軟件和操作系統,都是谷歌邀請全球研究人員挖掘漏洞的目標。作為回報,成功挖出漏洞者將會收獲一定獎勵。此類項目的核心宗旨,就是讓谷歌的應用和系統更加安全。

巴基斯坦白帽黑客學生獲谷歌2萬美元漏洞獎勵——發現了Gmail驗證過程中可致電子郵件賬戶被劫持的漏洞。

谷歌喜歡給新手程序員、白帽黑客和安全研究人員機會參與漏洞獎勵項目,來證明他們的技術和能力,已經是眾所周知的事實了。

谷歌Play、Chrome Web 商店或iTunes上現有或最新的應用、插件、軟件和操作系統,都是谷歌邀請全球研究人員挖掘漏洞的目標。作為回報,成功挖出漏洞者將會收獲一定獎勵。此類項目的核心宗旨,就是讓谷歌的應用和系統更加安全。

然而,具備谷歌漏洞獎勵項目(VRP)中選資格并非易事,所發現的漏洞必須落入以下列出的幾種分類里:

  • 跨站腳本
  • 跨站請求偽造
  • 混合內容腳本
  • 身份驗證或授權缺陷
  • 服務器端代碼執行漏洞

只要漏洞被驗證有效,黑客最高可獲得2萬美元的谷歌獎勵。

艾哈邁德·麥哈塔布,Security Fuss 首席執行官,一名巴基斯坦學生,最近剛剛獲此獎勵。麥哈塔布發現了Gmail身份驗證方法中的缺陷。

谷歌漏洞獎勵計劃中艾哈邁德·麥哈塔布的文檔

如果某用戶擁有多個電子郵件地址,谷歌允許用戶關聯所有郵件地址,還允許主賬戶的郵件被轉發到從屬賬戶中。

麥哈塔布發現了谷歌切換和關聯郵件地址所采用的驗證繞過方法中存在的固有缺陷,該缺陷可導致郵件ID在以下情況發生時被劫持:

  • 收件人SMTP離線
  • 郵箱被收件人停用
  • 收件人不存在或是無效電郵ID
  • 收件人存在但已屏蔽了發件人

劫持過程如下:

攻擊者通過給谷歌發信來驗證某郵件地址所有權狀態。谷歌向該地址發送郵件進行確認。該郵件地址無法收取驗證郵件,于是,谷歌的郵件被發回給實際發件人,而這次,里面帶上了驗證碼。該驗證碼將被黑客利用,郵件地址的所有權被確認。

巴基斯坦黑客因報告安全漏洞獲此大額獎金也不是第一次了。之前,安全研究員拉法·俾路支就因報告Chrome和火狐瀏覽器關鍵漏洞而獲5千美元漏洞獎勵,還因曝光PayPal服務器任意指令執行漏洞而獲1萬美元。

責任編輯:武曉燕 來源: 安全牛
相關推薦

2013-11-26 09:45:36

2012-06-14 09:16:58

2014-12-22 14:38:14

2016-11-17 14:28:01

安全漏洞IOSIphone

2013-06-18 10:11:33

云計算服務云計算云服務

2020-06-07 15:53:36

人工智能

2020-01-21 10:16:15

Kubernetes教程容器

2021-03-15 21:01:05

微軟Exchange漏洞

2013-08-28 10:31:22

微軟Bing

2015-06-10 11:43:18

2013-08-07 09:30:33

微軟WP

2015-05-19 09:39:05

密碼Apple Watch

2025-02-17 14:55:32

2014-11-04 10:30:32

新浪微博可登錄任意賬戶

2014-09-22 10:38:26

2020-07-15 15:01:28

遷移學習深度學習模型

2020-09-22 10:38:28

人工智能播客技術

2024-06-06 09:14:05

2014-08-27 18:09:05

2023-06-27 16:51:37

人工智能工具
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 99re在线视频 | 成人午夜在线 | 日韩欧美在线观看视频网站 | 天天久久| av性色全交蜜桃成熟时 | 亚洲精品2 | 一区二区亚洲 | 国产精品国色综合久久 | 欧美精品一二三区 | 老司机67194精品线观看 | 欧美不卡视频一区发布 | 亚洲a视频 | 美女一区二区在线观看 | 国产精品欧美一区二区 | 欧美aaaaaaaaaa| 视频一区二区在线观看 | 国产黄色大片在线观看 | 一级毛片免费视频 | 国产精品久久久久久久久久久久久 | 欧产日产国产精品视频 | 欧美日韩在线一区二区三区 | 免费看日韩视频 | 91亚洲国产成人久久精品网站 | wwww.8888久久爱站网 | 精品一区二区在线观看 | 欧美日韩精品久久久免费观看 | 国产在线一区二区三区 | 国产精品成人一区二区三区 | 亚洲国产精品91 | 成人免费在线视频 | 一区二区视频在线观看 | 亚洲成人毛片 | www.亚洲视频| 亚洲成人免费在线 | 国产一级在线观看 | 久久久久久久国产精品 | 精品一二区 | 免费国产黄 | 国产小u女发育末成年 | 91精品国产一区二区三区蜜臀 | 中文字幕在线一区二区三区 |