Hack tài khoản Gmail với hệ thống thiết lập lại mật khẩu.

DiepNV88

VIP Members
24/09/2013
369
1.552 bài viết
Hack tài khoản Gmail với hệ thống thiết lập lại mật khẩu.
Oren hafif một hacker mũ trắng đã phát hiện ra lỗ hổng bảo mật nghiêm trọng trong quá trình thiết lập lại mật khẩu tài khoản Google cho phép attacker tấn công chiếm quyền điều khiến tài khoản.
Qua khai thác một số lỗ hổng :cross-site request forgery(csrf), and cross-site scripting (XSS), and a flow bypass

Video trình diễn:

[video=youtube_share;zJFuSPywWM8]http://youtu.be/zJFuSPywWM8[/video]

Lỗ hổng này đã được Google fix.

Theo hacker new & the next web
 
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
Re: Hack tài khoản Gmail với hệ thống thiết lập lại mật khẩu.

Đúng là 1 lỗi không ngờ tới
 
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
Comment
Re: Hack tài khoản Gmail với hệ thống thiết lập lại mật khẩu.

vutruong;9210 đã viết:
Đúng là 1 lỗi không ngờ tới

Bình thường thôi bạn. Lỗi này có từ năm 2000 cơ. Khi đó chạy trên phiên bản XP SP1, bảo mật Google chưa được như bây giờ :)
 
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
Comment
Re: Hack tài khoản Gmail với hệ thống thiết lập lại mật khẩu.

tav4;9222 đã viết:
Bình thường thôi bạn. Lỗi này có từ năm 2000 cơ. Khi đó chạy trên phiên bản XP SP1, bảo mật Google chưa được như bây giờ :)

http://vi.wikipedia.org/wiki/Gmail

Gmail, hay còn gọi là Google Mail ở Đức và Anh là một dịch vụ e-mail trên nền web và e-mail POP3 miễn phí do Google cung cấp. Bản beta được đưa vào hoạt động vào ngày 1 tháng 4 năm 2004, với hình thức chỉ dành cho thư mời và được mở rộng thành bản beta cho tất cả mọi người vào tháng 2 năm 2007
 
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
Comment
Bên trên