网站推广
 快速搜索: 最新文章
  当前位置:网站推广首页 > 网络新闻 > Yahoo新闻 > 正文
 最新推广分类文章
雅虎是一项正在贬值的资产
伊坎正式发布股权代理声明 要
雅虎对微软与伊坎所提联合收
无意与新闻集团联手 微软欲独
雅虎可能将搜索广告外包给谷
分析称微软将于本周成功并购
分析:鲍尔默杨致远激辩 微软
谁来“拯救”雅虎?
雅虎再拒微软收购提议 称欢迎
雅虎断然回绝微软420亿美元收
 热门推广分类文章
股市高温不下“热晕”中国雅
Yahoo电子邮箱明日将添加手机
雅虎网易竞跑“无限量” 邮箱
中国雅虎副总:年底搜索市场
Yahoo正在开发名为“Mosh”的
雅虎助手干扰360安全卫士运行
雅虎网易展开邮箱大战 竞推"
杨致远难治雅虎内伤 Google成
谁是Yahoo最想收购的中国Web
雅虎中国就像个失宠的老女人
 

 

Gmail雅虎邮箱Hotmail全被黑客破解


来源:网易科技   作者:佚名   时间:2007-8-4

“我收到了一封邮件写着:我喜欢羊。但这封邮件不是我朋友发的——而是来自于假借我朋友之名的黑客。”

在最近召开的黑帽安全大会(Black Hat security convention)上,Errata Security的CEO Robert Graham劫持了Gmail会话并阅读其邮件内容,让所有在座的人都吃了一惊。更进一步,他还亲自示范了通过一个记者的Gmail帐号给大家发送邮件,就是前面那封对羊表示好感的邮件。

攻击实际上很简单,首先Graham需要截获数据包。在大会现场我们用的是Wi-Fi无线网络,正合适。然后Graham用Ferret嗅探满会场飞舞的所有cookie,复制给他自己的浏览器——用一个叫做Hamster的小工具。

事实上这个攻击可以截取几乎所有基于cookie的网络应用程序,顺利通过Graham“测试”的网络邮箱有Google的Gmail,微软的Hotmail,还有Yahoo Mail。他强调这些应用程序仅仅使用cookie,因此他不需要用户名和密码,只要IP地址即可。

ZDNet的技术主管和编辑George Ou主动作为测试者,新建了一个Gmail帐号getmehacked@gmail.com,通过黑帽安全大会的Wi-Fi网络登陆并发送邮件,在Ou打字的时候,Graham运行Ferret嗅探到Ou和Google之间发送的cookie,然后点击了Ou的IP以及Gmail页面,所有Ou最近发送的消息都显示在屏幕上。

既然攻击依靠对流量进行嗅探,那么使用SSL或其他类型的加密措施(比如VPN)就能阻止Graham的破解。然而,大部分在公共场合无线热区上网的人并没有使用这样的保护措施。

能够毫无阻拦地阅读他人的邮件,这样的攻击看起来非常诱人,尤其是对于这些参加黑帽安全大会的人而言。即将召开的黑客大会Defcon也将使用Wi-Fi网络,“参加Defcon的人会很乐意被黑掉,恩,我就给他们个小惊喜。”Graham说,会在稍后几天里公布他的小工具Hamster。

George Ou给TG Daily的Humphrey发送的邮件

,

 


上一篇: 玩家12亿游戏币被封将网游公司告上法庭 下一篇: 雅虎网易竞跑“无限量” 邮箱大战风雨欲来

[ 阅读:次] [打印] [ 关闭]

 设为首页 | 加入收藏 | 免责申明 | 友情链接 | 关于我们 | 联系我们 

Copyright @ 2005-2007  南京逗点科技公司 版权所有 网站推广
电话:025-85982100 85970365 Email:doudian2000@126.com
公司地址:南京市珠江路西大影壁3号 邮编:210018