Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   Мировые новости (https://forum.antichat.xyz/forumdisplay.php?f=23)
-   -   14-летний подросток обнаружил уязвимость в почтовой системе Gmail (https://forum.antichat.xyz/showthread.php?t=15404)

D1mOn 04.03.2006 16:26

14-летний подросток обнаружил уязвимость в почтовой системе Gmail
 
Обнаруженная посторонним блоггером уязвимость в интерфейсе почтовой системы Gmail могла быть использована для запуска вредоносного JavaScript-кода.

Добиться этого можно было просто отправив адресату письмо со скриптом. Открыв такое письмо, жертва атаки отдавала свой почтовый ящик на милость захватчика. Любопытно, что обнаружил эту дырку не матерый эксперт в области безопасности компьютерных систем, а 14-летний школьник, переславший скрипт с ящика в системе Yahoo на ящик в системе Gmail.

Для того, чтобы создать письмо, запускающее на исполнение код, необходимо выполнить ряд несложных действий. Достаточно написать короткую тему письма, немного текста в теле письма, для того, чтобы код не воспринимался как цитируемый текст, и, собственно, код. Вот результат исполнения простого фрагмента Subject: a Body: asdfasdf<script>alert("asdF");</script> :

Поскольку блог юного хакера размещен в системе Google Blogger, компания узнала о выявлении дыры достаточно быстро, чтобы подготовить и установить заплатку до того, как уязвимостью заинтересуются серьезные взломщики.

seclab.ru

tclover 04.03.2006 16:28

Вот так всегда. Уязвимость лежит на поверхности...

ZaCo 04.03.2006 22:17

ага серьезные взломщики

Otaku 05.03.2006 12:30

Видить и замечать-разные вещи.

Tem 05.03.2006 12:39

Проста надо открыть глаза по шири , и хорошенко смотреть.

Morph 05.03.2006 12:50

ЧЕСТНО СКАЖУ.
Раздражает извините.
Я знал что они такие тупые, но НЕ ДО ТАКОЙ ЖЕ СТЕПЕНИ!

Верх идиотизма.............

Meister 05.03.2006 14:23

Дык что получается выехал наряд спец-наза на дом к хакеру? Иначе как они узнали личность взломщика?

DRON-ANARCHY 05.03.2006 17:19

Цитата:

Дык что получается выехал наряд спец-наза на дом к хакеру? Иначе как они узнали личность взломщика?
Возможно конечно и ткое развитие событий. Тока там про блог написано=))) А что люди пишут в блоге? Прально-о себе... поэтому и стало известно о личности. или я не прав?

Kanick 05.03.2006 19:21

Ха-ха! Пора собирать бригаду и искать еще на той же почве.

Otaku 05.03.2006 19:38

Цитата:

Сообщение от Tem
Проста надо открыть глаза по шири , и хорошенко смотреть.

Угу... Я тоже думаю,что большие глаза -это круто=)


Время: 20:51