Kategoriler
/ Teknoloji Haberleri / Internet / Internet yaşamından haberler...
Gmail’deki güvenlik açığına dikkat
25.11.2008

Geçtiğimiz haftasonu ortaya çıkarılan açık, saldırganların Gmail’e kayıtlı e-posta ayarlarında bulunan “Filtreler” seçeneğinde bulunan bir açık sayesinde, kurbanlarının e-posta adreslerine gelen iletileri kendi adreslerine gönderebiliyorlar.
GeekCondition.com isimli sitede yer alan konsept kanıtına göre, Gmail hesabı altında bir filtre yaratmak isteyen kullanıcı, Google sunucularına bir istek gönderiyor. Bu istek bir çok değişkenin üzerinde bulunduğu bir URL (Uniform Resource Locator / Tek tip Kaynak Konumlayıcı) ile sunuculara iletiliyor.
Açığı keşfeden Brandon, bu URL’in kullanıcı tarafında görüntülenmediğini ancak, Live HTTP isimli bir Firefox eklentisi kullanıldığında bütün değişkenlerin görüntülenebildiğini belirtiyor.
Bu noktadan sonra saldırganın yalnızca değişkenin hangi kullanıcı adına denk geldiğini keşfetmesi gerektiğini belirten Brandon, bunun pek kolay olmadığını ifade ediyor.
Kendisinin kullanıcı adına denk gelen değişkeni belirleyen algoritmayı keşfettiğini söyleyen Brandon, bu açıklamayı kimsenin işini kolaylaştırmak ya da saldırganları bilgilendirmek için yapmadığını, yalnızca kullanıcıların “Filtreler” ayarlarını periyodik olarak kontrol etmeleri gerektiğini hatırlatmak ve Google’ı bu durumla ilgili bilgilendirmek için yaptığını belirtiyor.
Bu teknikle, bir süre önce internet üzerinde alan adı kaydı yapan Godaddy.com üyelerine ait bir çok alan adının ele geçirildiği ifade ediliyor.
Haftasonu ortaya çıkarılan açıkla ilgili Google temsilcilerinden henüz bir açıklama yapılmadı fakat, Google’ın araştırma geliştirme ekibinin bu tip açıklar bulunduğu zaman oldukça kısa bir sürede gerekli yamayı yaptıkları biliniyor.
Kaynak: ntvmsnbc.com
Etiketler :
| kullanıcı | posta | brandon | bulunan | bulunduğu | kaynak | üzerinde | değişkenin | belirtiyor | adına | google&rsquo | ilgili | bilgilendirmek | ifade | istek | gerektiğini | yalnızca | isimli | filtre | haftasonu | ayarlarında | saldırganların | güvenlik | açığı | ortaya | çıkarılan | gelen | gmail& | adreslerine | filtreler&rdquo | &ldquo | google | bir çok | kullanıcı adına | adına denk | bilgilendirmek için | &ldquo filtreler&rdquo | ortaya çıkarılan | bulunan bir | posta ayarlarında | haftasonu ortaya | gmail& 8217 | kullanıcı adına denk | haftasonu ortaya çıkarılan |Internet kategorisindeki en çok okunan haberler
Sıra Google'a mı geldi?
YouTube engeli yüzünden dünyanın sansürcü ülkeleri arasına giren Türkiye, Google'a aktarılan bazı YouTube IP'lerini engellemeyi sürdürerek Google'ı da sansürlemeye başladı.
devamı.
Ünlü torrent sitesi kapanacak mı?
Ünlü torrent sitesi de kapanan siteler kervanına mı katılıyor? İşte sıkıntılı gelişme...
devamı.
Google televizyona taşınıyor
Televizyon kanallarıyla internet yayın ve servislerini bir araya toplayan Google TV sonbaharda 'yayına' başlıyor. İlk cihazlar Sony'den.
devamı.
Google, Çin'den çekilmiyor
Arama motoru Google'ın Nisan ayı başında Çin pazarından çekilebileceği iddia edilmişti.
devamı.


