發(fā)布時(shí)間: 2007-09-28 10:14 來(lái)源:賽迪網(wǎng)
9月27日消息,據國外媒體報道,研究人員Petko Petkov日前在Google的GMail電子郵件服務(wù)中發(fā)現安全漏洞,該漏洞允許黑客獲取用戶(hù)的電子郵件內容。
據悉,攻擊主要是通過(guò)“跨站點(diǎn)偽造請求”而展開(kāi)的,即在Google電子郵件服務(wù)中安裝后門(mén)程序。
只要用戶(hù)訪(fǎng)問(wèn)含有特定惡意代碼的網(wǎng)站,然后再登錄GMail服務(wù),那么黑客即可獲得用戶(hù)郵件內容。
此外,Petkov并未透露更多的詳細內容。Petkov同時(shí)呼吁其他發(fā)現該漏洞的研究人員,在Google發(fā)布補丁之前不要公開(kāi)更多內容。
Petkov說(shuō):“我現在不會(huì )公開(kāi)該漏洞的更多信息,但我有責任通知廣大用戶(hù)該漏洞的存在。”
對此,Google發(fā)言人表示,已經(jīng)對該問(wèn)題展開(kāi)調查。(作者:友亞)
本站僅提供存儲服務(wù),所有內容均由用戶(hù)發(fā)布,如發(fā)現有害或侵權內容,請
點(diǎn)擊舉報。