 |
פרצת אבטחה בג'ימייל, דואר הרשת של גוגל, מאפשר חדירה מלאה לחשבונות משתמשים, ללא צורך בסיסמה, מדווח היום העיתונאי ניצן וידנפלד בנענע. על פי הדיווח, מדובר בפרצה שאינה דורשת מהפורצים ידע מיוחד. "הפרצה פשוטה למדי", אמר לאתר ניר גולדשלגר שגילה את הפרצה.
הפרצה, על פי הדיווח, מבוססת על פגם אבטחה במערכת זיהוי המתמשים של שירות האימייל, המאפשר לחטוף את תוכן ה-cookie (אמצעי לזיהוי גולשים) של המשתמש-קורבן, בעזרת קישור תמים לכאורה. הפרצה עוקפת את מנגנון הסיסמאות, ולכן גם שינוי סיסמא לא יסתום אותה.
בתגובה לפניית נענע מסרה גוגל כי הפרצה "נמצאת בטיפול, והחברה תעשה כל שדרוש בכדי להגן על משתמשיה".
|
 |
 |
 |
 |
|
|