世界中で広く利用されている Google の電子メール サービスである Gmail に最近脆弱性が見つかりました。この脆弱性により、誰でも大量の Gmail アカウント情報を入手してスパムを投稿したり、パスワードを盗んだりすることが可能になりました。この脆弱性は数年前から存在していた可能性があると報告されています。 この脆弱性は、以前にもGmailの複数の脆弱性を発見していたイスラエルのセキュリティ会社の従業員、オレン・ハフィフ氏によって発見された。ハフィフ氏は、今回発見された脆弱性を悪用することで、数日または数週間以内に膨大な数のGmailアカウントが取得できると述べた。この脆弱性により、アカウントのパスワードを直接盗んだり、アカウントにログインしたりすることはできませんが、ユーザーがスパム、フィッシング、パスワード盗難の危険にさらされる可能性があります。 この脆弱性は、Gmail のあまり知られていないアカウント共有機能によって悪用される可能性があります。この機能により、ユーザーは自分のアカウントへのログインを他のユーザーに「委任」することができます。昨年 11 月、ハフィフ氏は、「委任」機能を使用して他のユーザーのアカウントにログインしようとした際に、ポップアップ表示される Web ページのアドレスを少し変更するだけで、他のユーザーの電子メール アドレスを取得できることを発見しました。ハフィフ氏は、ウェブアドレスを自動的に変更するソフトウェアの助けを借りて、2時間で37,000件のGmailメールアドレスを収集したことがある。これに対しハフィフ氏は、Gmailアカウントがすべて収集された可能性があると信じる十分な理由があると述べた。さらに、この脆弱性は個人のメールボックスだけでなく、Gmailのメールボックスを使用する企業ユーザー、さらにはGoogle自体にも影響を及ぼすと強調した。 ハフィフ氏は、Googleは脆弱なページを表示するためにクッキーやその他の認証形式を使用していなかったため、匿名ソフトウェアを使用するだけで、気付かれずに大量のユーザーアカウント情報を入手できたと述べた。ハフィフ氏は、Gmailには2010年から「委任」機能があるため、この脆弱性は数年前から存在していた可能性があると述べた。どれだけのアカウント情報が秘密裏に収集されたかは不明だ。 Googleの広報担当者はインタビューで、脆弱性は無事に修正されたと述べた。 今日頭条の青雲計画と百家曼の百+計画の受賞者、2019年百度デジタル著者オブザイヤー、百家曼テクノロジー分野最人気著者、2019年捜狗テクノロジー文化著者、2021年百家曼季刊影響力のあるクリエイターとして、2013年捜狐最優秀業界メディア人、2015年中国ニューメディア起業家コンテスト北京3位、2015年光芒体験賞、2015年中国ニューメディア起業家コンテスト決勝3位、2018年百度ダイナミック年間有力セレブなど、多数の賞を受賞しています。 |
<<: CCTVの「週刊品質レポート」:モバイル決済の隠れた懸念
この冬、インターネットで最初に有名になった都市ハルビンは、全国に氷と雪への熱狂を巻き起こしただけでな...
世界のカルスト分布面積は2,200万平方キロメートルで、陸地面積の15%を占めています。炭酸塩岩の風...
牛肉やセロリのような食べ物は私たちの日常生活で非常に一般的です。主な理由は、牛肉が人々の間で非常に人...
一般的な珍味はたくさんあります。料理によって、味、色、栄養価に大きな違いがあります。したがって、いく...
熟した果物、大豆、動物の内臓、骨粉などの健康食品には比較的高レベルのホルモンが含まれているため、摂取...
今では毎日食べなくてはならない食べ物とも言えるスペアリブ。しかし、蒸したり炒めたりとシンプルな調理法...
熱水流体の間違いについて1977 年の深海探査中に、研究者の地質学者の割合は 100% に達しました...
栗の効能を理解していない人も多いかもしれません。実は、栗は人体の血液循環を促進する効果があり、女性の...
秋に適度に栄養を摂ることは、夏の過剰摂取を補うだけでなく、秋冬の寒い気候に適応する身体能力を高めるこ...
中絶は、今日では非常に一般的なことです。毎日、そのような習慣がたくさんあります。予期せぬ妊娠の後、女...
ピーナッツはおいしい食べ物であることは誰もが知っており、おかずや朝食としてよく使われます。おそらく、...
地球上には素晴らしい場所がたくさんあります。最北、最南、最東、最西の都市がどこにあるか見てみましょう...
野菜市場のジューシーな緑の野菜は、袋に入れられると萎れてしまいます。肉屋のバラ色の新鮮な肉は、家に持...
台湾の経済日報によると、最近、台湾のキャッチャーテクノロジー社が製造した4.7インチのiPhone ...
古典的な大ヒット映画「マトリックス」では、主人公のネオが頭の後ろのポートにカテーテルを挿入して仮想マ...