Gmail’deki güvenlik açığına dikkat
Web NTVMSNBC   
NTVMSNBC'yi açılış sayfam yap
Teknoloji
Küresel Isınma / Ekoloji
Bilişim
Uzay
Bilim
Internet
Dünyadan
Şirketlerden
Kablosuz / GSM
Video
Foto Galeri
Türkiye
Dünya
Ekonomi
Spor
Teknoloji
Sağlık
Kültür Sanat
Yaşam
Hava Yol
Yeşil Ekran
Eğitim
Moda
Otomobil
Doğuş Yayın Grubu
NTV
CNBC-e
e2
NTVSPOR.NET
NBA TV
NTV Radyo
Eksen 96.2
Radio N101
NTV Yayınları
N. Geographic
 
NTVMSNBC Anasayfa » Teknoloji » Internet

Gmail’deki güvenlik açığına dikkat

Gmail’de bulunan bir güvenlik açığı, saldırganların kurbanların e-posta ayarlarında filtre oluşturmasına olanak tanıyor.


 DİĞER HABERLER

  TEKNOLOJİ - EN ÇOK OKUNAN HABERLER

NTV-MSNBC
Güncelleme: 10:31 TSİ 23 Kasım 2008 Pazar

İSTANBUL - Saldırganların Gmail’e kayıtlı e-posta ayarlarında bulunan “Filtreler” seçeneğinde bulunan bir açık sayesinde, kurbanlarının e-posta adreslerine gelen iletileri kendi adreslerine gönderebildikleri ortaya çıkarıldı.
Haberin devamı

GeekCondition.com isimli sitede yer alan konsept kanıtına göre, Gmail hesabı altında bir filtre yaratmak isteyen kullanıcı, Google sunucularına bir istek gönderiyor. Bu istek bir çok değişkenin üzerinde bulunduğu bir URL (Uniform Resource Locator / Tek tip Kaynak Konumlayıcı) ile sunuculara iletiliyor.

Açığı keşfeden Brandon, bu URL’in kullanıcı tarafında görüntülenmediğini ancak, Live HTTP isimli bir Firefox eklentisi kullanıldığında bütün değişkenlerin görüntülenebildiğini belirtiyor.

Bu noktadan sonra saldırganın yalnızca değişkenin hangi kullanıcı adına denk geldiğini keşfetmesi gerektiğini belirten Brandon, bunun pek kolay olmadığını ifade ediyor.

Kendisinin kullanıcı adına denk gelen değişkeni belirleyen algoritmayı keşfettiğini söyleyen Brandon, bu açıklamayı kimsenin işini kolaylaştırmak ya da saldırganları bilgilendirmek için yapmadığını, yalnızca kullanıcıların “Filtreler” ayarlarını periyodik olarak kontrol etmeleri gerektiğini hatırlatmak ve Google’ı bu durumla ilgili bilgilendirmek için yaptığını belirtiyor.

Bu teknikle, bir süre önce internet üzerinde alan adı kaydı yapan Godaddy.com üyelerine ait bir çok alan adının ele geçirildiği ifade ediliyor.

Haftasonu ortaya çıkarılan açıkla ilgili Google temsilcilerinden henüz bir açıklama yapılmadı fakat, Google’ın araştırma geliştirme ekibinin bu tip açıklar bulunduğu zaman oldukça kısa bir sürede gerekli yamayı yaptıkları biliniyor.

 

Bu habere oy ver
Düşük
1 Puan 2 Puan 3 Puan 4 Puan 5 Puan 6 Puan 7 Puan 8 Puan 9 Puan 10 Puan
Yüksek
     •  En çok puan alan haberler

Yazdır Gönder Görüş yaz/ oku

                        Bu habere henüz yorum yapılmamış


Ana Sayfa | Türkiye | Dünya | Ekonomi | Sağlık | Yaşam | Teknoloji | Kültür Sanat | Doğal Hayat | Eğitim | Moda
Spor | Hava Yol | İletişim | Yardım | İzleyici Görüşleri | Reklam Seçenekleri | Hukuki Şartlar & Gizlilik Hakları