2
![]() |
|
Gmail’de bulunan bir güvenlik açığı, saldırganların kurbanların e-posta ayarlarında filtre oluşturmasına olanak tanıyor. Açığı keşfeden Brandon, bu URL’in kullanıcı tarafında görüntülenmediğini ancak, Live HTTP isimli bir Firefox eklentisi kullanıldığında bütün değişkenlerin görüntülenebildiğini belirtiyor. Bu noktadan sonra saldırganın yalnızca hangi değişkenin kullanıcı adına denk geldiğini keşfetmesi gerektiğini belirten Brandon, bunun pek kolay olmadığını ifade ediyor. Kendisinin kullanıcı adına denk gelen değişkeni keşfettiğini söyleyen Brandon, kişisel sitesinde, bu açıklamayı kimsenin işini kolaylaştırmak için yapmadığını, yalnızca kullanıcıların “Filtreler” ayarlarını periyodik olarak kontrol etmeleri gerektiğini hatırlatmak ve Google’ı bu durumla ilgili bilgilendirmek için yaptığını belirtiyor. Bu teknikle, bir süre önce internet üzerinde alan adı kaydı yapan Godaddy.com üyelerine ait bir çok alan adının ele geçirildiği ifade ediliyor. Haftasonu ortaya çıkarılan açıkla ilgili Google temsilcilerinden henüz bir açıklama yapılmadı fakat, Google’ın araştırma geliştirme ekibinin bu tip açıklar bulunduğu zaman oldukça kısa bir sürede gerekli yamayı yaptıkları biliniyor.
|
|