واضح آرشیو وب فارسی:ابرار: باگ عجيب و خطرناك Gmail
باگ جديدى در Gmail شناسايى شده است كه نفوذگران با استفاده از آن و در كنار بهره گيرى از يك proof of concept، مى توانند بدون اطلاع كاربر، بر account آنها فيلتر بگذارند و به گونه اى عمل كنند كه ايميل هاى ارسالى به inbox وى هرگز به دستش نرسد! به گزارش همكاران سيستم حاكى از آن است كه اين باگ تاكنون باعث شده تعدادى از كاربران، نام هاى domain ثبت شده بر GoDaddy.com را كه قبلاً اقدام به ثبت آنها نموده اند، از دست بدهند. يادآور مى شود GoDaddy يكى از شركت هاى معتبر و فعال در زمينه ثبت نام و دامنه هاى اينترنتى استروند اجراى اين بزهكارى سايبر قدرى پيچيده است:اين proof of concept زمانى فعال مى شود كه كاربر از يكسو در Gmail لاگين كرده و از سوى ديگر مشغول بازديد از يك سايت آلوده مى باشد. در اين حالت هكر، به اطلاعات هويتى وى در گوگل دست مى يابد. سپس اين سايت آلوده مى تواند با عملكرد خود، بدون اطلاع و جلب توجه كاربر داده هايى به Gmail ارسال كند كه پيامد آن ساخت يك فيلتر خودكار است. فيلتر يادشده به گونه اى عمل مى كند كه آن دسته از ايميل هايى كه وارد Gmail كاربر مى شود (يعنى ايميل هاى incoming) را به يك account ايميل ديگر منتقل مى نمايد و در واقع نمى گذارد اين ايميل ها به دست كاربر اصلى آن برسد. به گزارش CyberInsecure اين خرابكارى بالقوه مى تواند بر تمام mail serverهاى گوگل پياده شود و تنها راه شناسايى وقوع آن نيز بررسى كردن فيلترهاى account ايميل است. ضمناً اين كد بدانديش به گونه اى نوشته شده است كه وقتى به ايميل هاى شخصى كاربر دست مى يابد، مى تواند در آينده اين روند را براى تمام ايميل هاى وى تكرار كند. تا زمانى كه شركت گوگل اين ضعف امنيتى را ترميم نكرده است، كاربران بايد با استفاده از روش هايى، خود را در مقابل اين باگ وحشتناك محافظت كنند. در اين خصوص چند توصيه ارائه شده است. اول اينكه شما - به عنوان كسى كه از Gmail حساب گرفته - بايد فيلترهاى حساب خود را بازبينى كنيد. دوم اينكه وقتى كارتان با Gmail تمام شد و نيازى به استفاده از ايميل خود نداريد، با logout از آن خارج شويد. سوم اينكه از سر زدن به سايت هاى مشكوك و آلوده خوددارى نماييد. ضمناً افزونه NoScript فايرفاكس كه مى تواند مانعى در برابر اين رخنه باشد، براى كاربران اين مرورگر قابل استفاده است. گوگل تاكنون در اين خصوص اظهار نظرى نكرده است ولى طبق روال سابق به نظر مى رسد اين ضعف امنيتى در چند روز آينده برطرف خواهد شد.
پنجشنبه 7 آذر 1387
این صفحه را در گوگل محبوب کنید
[ارسال شده از: ابرار]
[تعداد بازديد از اين مطلب: 212]