RSS订阅
RSS订阅TT安全

Gmail邮箱新功能惊爆漏洞 黑客伺机而动

2008-7-14  选择字号:  | |
打印本文章

导读:Gmail推出了远程关闭被"遗失的邮箱"的新功能。使用时,会显示正开放的公共端口数量、使用者IP地址以及在邮箱上的工作。这些公共端口可能成为服务器非法入侵的漏洞。

关键词:Gmail 遗失的邮箱 公共端口数量 服务器非法入侵 漏洞

正在加载数据...

  互联网和电子邮件的普及让我们的办公变的随时随地。

  当我们有电子邮件需求的时候,我们可以从家里、办公室、网吧等可以上网的任何场合登陆到邮箱,这些公共的办公场合为我们提供方便的同时也存在着非常严重的安全隐患。在公共计算机上办公完成后,邮箱忘记“退出”怎么办?陌生人利用这个“遗失的邮箱”继续工作怎么?......

  Gmail邮箱的新功能 漏洞的源泉

  谷歌旗下的Gmail针对上述情况推出了一项十分有用的功能:通过服务器认证,输入相关的邮箱合法信息后,就可以远程关闭被“遗失的邮箱”。

  据介绍:在使用这个功能的时候,会出现一个小的活动窗口,使用一段时间后,这里不仅会显示正在开放的公共端口的数量,还会显示使用者的IP地址,以及一段时间内在邮箱上所做的工作。这才是致命点,这些公共的端口很有可能成为服务器非法入侵的漏洞。截止目前为止,在俄罗斯的一些黑客论坛上,已经有网友公布了一些数据和代码,并表示可以利用Gmail远程关闭的漏洞实施远程控制。 (文章来源:中国邮箱网)

  “遗失的邮箱”给邮箱用户带来“遗失的美好”同时是否最变成黑客的工具还没有得到官方的证实。

来源:中国邮箱网    作者:刘晓亮    
黑客常常利用电子邮件系统的漏洞,结合简单的工具就能达到攻击目的。 电子邮件究竟有哪些潜在的风险?黑客在邮件上到底都做了哪些手脚?
安全研究人员布兰顿(Brandon)指出,谷歌Gmail电子邮件服务存在安全漏洞,允许黑客在用户毫不知情的情况下创建恶意帐户过滤器……
网络安全研究人员Holden Karau近日指出,雅虎电子邮件客户端软件Zimbra存在安全漏洞,可导致用户电子邮件帐户登录密码被泄露……
黑客已经成功破解共和党提名的美国副总统Sarah Palin的邮件帐户,为此,有安全专家表示,连Palin邮件帐户都遭遇了攻击,很难相信私人邮件帐户面临的安全风险会有多大……
安全专家,尤其是卫生保健组织,所面临的一个严重问题是安全传输机密信息和私有信息以及受到保护的医疗资讯。那么信息安全传输的方法有哪些呢?

当身份窃取猖獗的时候,有力地用户认证、客户认证和合作伙伴认证是至关重要的措施。有了用户名和密码就足够了吗?双因素认证是有效的方法吗?还是无力应对新出现的威胁呢?本专题将提供全面的信息,帮助理解目前的认证方式和面临的挑战,并且介绍如何采用安全的认证系统。

本专题将介绍一款免费的、开源的、可移动的适用于笔记本电脑的加密软件TrueCrypt。TrueCrypt适用于个人或者小型企业和团队,可以在任何系统上运行而不需要安装。TrueCrypt可以采用多种加密算法,有效地保护机密数据。
本专题可以帮助理解在无线网络中,无线入侵检测/防御系统(WIDS/WIPS)的价值,及时您所在的公司不支持无线局域网。此外,本专题还将介绍如何为公司环境选择合适的WIDS,以及如何防御无线拒绝服务攻击。
最新更新
专家答疑
技巧
Michael Cobb
渗透测试的目标不仅是要评估电脑系统或者网络的安全性,还要决定成功攻击的可行性和商业影响。那么如果选择合适的渗透测试人员呢?
Mike Chapple
渗透测试可以提供安全防御的有价值的信息,但是成本很高。为了渗透测试的可信性,通常必须要有独立的外部公司进行。如果使用内部人员和测试示范漏洞……
Ed Skoudis
问:社会工程应该是渗透测试的一部分吗?这样做是道德的吗?   答:这个问题的答案还在争论之中。