Gmail’de Hayati Açık!!!

Kategori: (Google, Haberler) Yazan: 0Derece, 24-11-2008

Etiketler : , , ,

İnanılması zor ama Gmail’de bir açık yakalanmış hemde çok can alıcı bir açık, açık filtrelerde bulunmuş. Bilmeyenler için önce filtreleri anlatayım, filtreler belirlediğimiz kişiden veya belirlediğimiz konu başlığını içeren e-postaları silmeyi, aynı e-postayı başkasına yönlendirmeyi, spam klasörüne aktarmayı sağlıyor. Gmail üzerinde yaptığımız işlemler çoğu sitede olduğu gibi sayfa içi yönlendirmelerle değil ajax sorgularıyla yapılıyor.
Bildiğimiz gibi gönderilen ajax sorguları bazı programlar yardımıyla değiştirilebiliyor, saldırganlarda işte bu programlar yardımıyla zararlı filtreler yapıyorlar ve hesabınızı çalıyorlar örneğin support@godaddy.com adresinden gelen mailleri kendi mail adreslerine gelmesi için zararlı bir filtre yapıyorlar ve bundan sonra yapmaları gereken tek şey godady’den şifre sıfırlama maili istemek :) işte bu yöntemle gmail adresiniz, knight charlarınız, domain hesaplarınız ele geçirilebiliyor.
Aslında bakarsanız konu görünenden dahada ciddi, çünkü bu sadece alan adlarıyla kalmayabilir. Google’ın bu konuda acilen çözüm bulacağı apaçık. Gmail’deki beta kelimesinin neden hala gitmediğinide böylelikle anlamış olduk :) .

Yorum Yazın