21cn企业邮箱
咨询热线:0755-83416263转8156  客服直线:17665485825
  搜索:
企业邮箱首页 21CN企业邮箱 体验中心 服务与支持 新闻资讯 渠道代理 人才战略 购买与支付 联系我们
21CN企业邮箱最新动态
剖析企业号第三方应用...
邮件审核 企业不可忽...
21cn企业邮箱为用...
21cn企业邮箱荣获...
邮箱审核 为企业邮箱...
手机企业邮箱 移动办...
汇鑫科技十周年庆典暨...
21cn企业邮箱-2...
企业邮箱未来发展空间...
关于2013年清明节...
您当前的位置:首页> 新闻资讯> 邮件行业要闻
Gmail雅虎邮箱Hotmail全被黑客破解
出处:  发布日期:2007/9/7 22:11:44  点击:2768
 

“我收到了一封邮件写着:我喜欢羊。但这封邮件不是我朋友发的——而是来自于假借我朋友之名的黑客。”

       在最近召开的黑帽安全大会(Black Hat security convention)上,Errata Security的CEO Robert Graham劫持了Gmail会话并阅读其邮件内容,让所有在座的人都吃了一惊。更进一步,他还亲自示范了通过一个记者的Gmail帐号给大家发送邮件,就是前面那封对羊表示好感的邮件。

       攻击实际上很简单,首先Graham需要截获数据包。在大会现场我们用的是Wi-Fi无线网络,正合适。然后Graham用Ferret嗅探满会场飞舞的所有cookie,复制给他自己的浏览器——用一个叫做Hamster的小工具。

       事实上这个攻击可以截取几乎所有基于cookie的网络应用程序,顺利通过Graham“测试”的网络邮箱有Google的Gmail,微软的Hotmail,还有Yahoo Mail.他强调这些应用程序仅仅使用cookie,因此他不需要用户名和密码,只要IP地址即可。

       ZDNet的技术主管和编辑George Ou主动作为测试者,新建了一个Gmail帐号getmehacked@gmail.com,通过黑帽安全大会的Wi-Fi网络登陆并发送邮件,在Ou打字的时候,Graham运行Ferret嗅探到Ou和Google之间发送的cookie,然后点击了Ou的IP以及Gmail页面,所有Ou最近发送的消息都显示在屏幕上。

       既然攻击依靠对流量进行嗅探,那么使用SSL或其他类型的加密措施(比如VPN)就能阻止Graham的破解。然而,大部分在公共场合无线热区上网的人并没有使用这样的保护措施。

       能够毫无阻拦地阅读他人的邮件,这样的攻击看起来非常诱人,尤其是对于这些参加黑帽安全大会的人而言。即将召开的黑客大会Defcon也将使用Wi-Fi网络,“参加Defcon的人会很乐意被黑掉,恩,我就给他们个小惊喜。”Graham说,会在稍后几天里公布他的小工具Hamster.

[返回]
 
让我们的客服来与您联系
联系21CN企业邮箱
客服:0755-83416263转8156
邮箱:6036@160it.com
MICROSOFT ...
21cn企业邮箱Fo...
域名是由其他服务商提...
OUTLOOK EX...
mx记录指向\pop...
21CN企业邮箱成功案例
网站建设|电子商务|...
广州证券有限责任公司
中国大酒店
工商银行广东省分行
中国包装进出口广东公...
雅芳(中国)有限公司
广东电网
壳牌石油
版权所有@2006-2024 21CN企业邮箱服务中心-华腾云计算 粤ICP备08006777号 | 支付方式 | 在线查询 | 使用帮助 | 使用条款 | 友情链接