世界中で広く利用されている Google の電子メール サービスである Gmail に最近脆弱性が見つかりました。この脆弱性により、誰でも大量の Gmail アカウント情報を入手してスパムを投稿したり、パスワードを盗んだりすることが可能になりました。この脆弱性は数年前から存在していた可能性があると報告されています。 この脆弱性は、以前にもGmailの複数の脆弱性を発見していたイスラエルのセキュリティ会社の従業員、オレン・ハフィフ氏によって発見された。ハフィフ氏は、今回発見された脆弱性を悪用することで、数日または数週間以内に膨大な数のGmailアカウントが取得できると述べた。この脆弱性により、アカウントのパスワードを直接盗んだり、アカウントにログインしたりすることはできませんが、ユーザーがスパム、フィッシング、パスワード盗難の危険にさらされる可能性があります。 この脆弱性は、Gmail のあまり知られていないアカウント共有機能によって悪用される可能性があります。この機能により、ユーザーは自分のアカウントへのログインを他のユーザーに「委任」することができます。昨年 11 月、ハフィフ氏は、「委任」機能を使用して他のユーザーのアカウントにログインしようとした際に、ポップアップ表示される Web ページのアドレスを少し変更するだけで、他のユーザーの電子メール アドレスを取得できることを発見しました。ハフィフ氏は、ウェブアドレスを自動的に変更するソフトウェアの助けを借りて、2時間で37,000件のGmailメールアドレスを収集したことがある。これに対しハフィフ氏は、Gmailアカウントがすべて収集された可能性があると信じる十分な理由があると述べた。さらに、この脆弱性は個人のメールボックスだけでなく、Gmailのメールボックスを使用する企業ユーザー、さらにはGoogle自体にも影響を及ぼすと強調した。 ハフィフ氏は、Googleは脆弱なページを表示するためにクッキーやその他の認証形式を使用していなかったため、匿名ソフトウェアを使用するだけで、気付かれずに大量のユーザーアカウント情報を入手できたと述べた。ハフィフ氏は、Gmailには2010年から「委任」機能があるため、この脆弱性は数年前から存在していた可能性があると述べた。どれだけのアカウント情報が秘密裏に収集されたかは不明だ。 Googleの広報担当者はインタビューで、脆弱性は無事に修正されたと述べた。 今日頭条の青雲計画と百家曼の百+計画の受賞者、2019年百度デジタル著者オブザイヤー、百家曼テクノロジー分野最人気著者、2019年捜狗テクノロジー文化著者、2021年百家曼季刊影響力のあるクリエイターとして、2013年捜狐最優秀業界メディア人、2015年中国ニューメディア起業家コンテスト北京3位、2015年光芒体験賞、2015年中国ニューメディア起業家コンテスト決勝3位、2018年百度ダイナミック年間有力セレブなど、多数の賞を受賞しています。 |
<<: CCTVの「週刊品質レポート」:モバイル決済の隠れた懸念
私たちの体は、体の機能を維持するために毎日十分な栄養素を摂取する必要があります。体重を減らすために食...
この増加は金の価格をはるかに上回ります。いつかチョコレートに別れを告げなければならない日が来るかもし...
宇宙エレベーターはSFのような概念だが、我々が生きている間に現実になる可能性は十分にある。日本の科学...
11月4日、国務院新聞弁公室は「新時代の中国北斗」白書を発表し、記者会見を開催して白書の主要な内容を...
柿ケーキは味も良く、おやつとしても食べられるので、私たちの生活の中でとても人気があります。映画やテレ...
野菜は非常に一般的で、野菜の種類はたくさんあります。好みに応じて野菜を選ぶことができます。野菜によっ...
ヨーグルトは、新鮮な牛乳を発酵させて冷却し、瓶詰めした乳製品です。その栄養価の高さをご存知ですか?今...
飲酒による害を避けるにはどうすればよいでしょうか? ▼▼▼人生鍋、ビール、バーベキュー酔っ払ったとき...
12月16日の朝、北京の空に燃えるような輝きが現れ、静かな夜空と目覚めつつある街を優しく結びつけた...
BAICブルーパーク(SH.600733)は10月27日、第3四半期報告書を発表し、2023年第1四...
多くの人が酸辣湯饅頭を食べたいのですが、実際には酸辣湯饅頭を販売しているところがほとんどないため、入...
キビ粥は栄養価が高く、そのまま食べても、ナツメ、小豆、サツマイモ、蓮の実、ユリなどと一緒に調理しても...
便秘は誰にとっても珍しいことではありませんが、特に若い人にとっては、便秘に悩む人がますます増えており...
近年、多くのレストランがコーラジンジャースープという料理を追加し、非常に人気があります。コーラジンジ...