| Gmail出漏洞自动运行Java脚本隐藏巨大威胁 |
|
| http://www.cnfp.net 时间:2006-3-8 13:01:26来源:赛迪网
|
|
| 日前,Google的电子邮件服务Gmail中发现了一个安全漏洞,据悉通过该漏洞,攻击者可以从用户账户中获取电子邮件地址列表,甚至破解用户账户。一位14岁的网民在自己的博客中表示,一次偶然的经历让他发现了Gmail中存在的安全漏洞,当他通过其他电子邮件帐户,向自己的Gmail发送一些带有Java脚本的电子邮件的时候,在从Gmail中打开这些电子邮件的同时,服务将会自动运行这些Java脚本程序。
“在电子邮件消息的预览过程中,Java脚本程序将自动运行,”这位名为安东尼的男子在他的博客中写道,“在过去的一段时间里,从未发现Gmail中存在安全隐患,不过公司会尽一切能力尽快修复服务中的问题。”搜索引擎发言人如是说。不过搜索巨头同时也表示,安东尼在向Google通知安全漏洞之前,就把信息发布在博客上的做法,值得商榷,因为其有可能引起大规模的攻击行为。“我们希望每一位发现服务漏洞的用户,第一时间联系我们,以免带来不必要的损失。”Google公司如是说。安东尼的博客写于本周三下午,三个小时之后,Google就修正服务中存在的漏洞。
|
|
|
|
|