2007年9月29日のブックマーク (2件)

  • Gmailにゼロデイの脆弱性情報、メール盗み見の恐れ - ITmedia Biz.ID

    GoogleのWebメールサービス「Gmail」に、他人のメールを盗み見できてしまう脆弱性が報告された。Googleをめぐっては、このほかにも複数のサービスでゼロデイの脆弱性情報が公開されている。 Gmailの脆弱性情報は、ハッカーサイトの「GNUCITIZEN」などで公開された。同サイトによれば、この問題を悪用するとクロスサイトリクエストフォージェリ(CSRF)攻撃を仕掛け、Gmailアカウントにバックドアをインストールして会話をすべて盗み見することができてしまうという。 ユーザーがGmailにログインした状態で悪質サイトを閲覧すると、バックドアがインストールされ、被害者のフィルタリストに新しいフィルタが作成される。例えば、添付ファイルが付いたメールを自動的に別のメールに転送するフィルタを作成することが可能だという。 この攻撃は非常に悪質であり、ユーザーが被害に気付くことはまずあり得な

    Gmailにゼロデイの脆弱性情報、メール盗み見の恐れ - ITmedia Biz.ID
    nsoto
    nsoto 2007/09/29
    まめにログアウトするのメンドくさいよぅ。しくしく。
  • gmail-maniacs.net - 

    gmail-maniacs.net はお客様がお探しの全ての情報の原点です。一般的な項目からお客様がお探しのものまで、 gmail-maniacs.net は全てここにあります。きっとお探しのものが見つかるはずです。

    nsoto
    nsoto 2007/09/29
    自分のログイン中にリアルタイムで他のIPアドレスやセッションからのアクセスがないかどうかが分かるだけでなく、過去の利用ログもチェックできる