BG-HALF-LIFE
BG-HALF-LIFE

BG-HALF-LIFE

Българският Half Life портал
 
PortalPortal  ИндексИндекс  Последни снимкиПоследни снимки  Регистрирайте сеРегистрирайте се  ВходВход  
Присъединете се към нас в Discord или в групата ни във ФБ HL-BG Community
BG-SMURFA-VRATSA-Bat-Man Vs Iron-Man
Визита от други Държави
Flag Counter
Вече може да ни откриете и във социалните мрежи.

Share

Пакистански студент разкри уязвимост в Gmail, даваща възможност за проникване във всеки Gmail акаунт

Предишната тема Следващата тема Go down
АвторСъобщение
smurfa_vr
HL-BG Community
HL-BG Community
smurfa_vr


Брой мнения : 8113
Дата на регистрация : 31.03.2011
Местожителство : Враца

Пакистански студент разкри уязвимост в Gmail, даваща възможност за проникване във всеки Gmail акаунт Empty
ПисанеЗаглавие: Пакистански студент разкри уязвимост в Gmail, даваща възможност за проникване във всеки Gmail акаунт Пакистански студент разкри уязвимост в Gmail, даваща възможност за проникване във всеки Gmail акаунт EmptyЧет 03 Ное 2016, 10:27

Google дава немалки награди на потребителите, които намират уязвимости в неговия софтуер. Неотдавна пакистанският студент Ахмед Мехтаб попадна в залата на славата на Google и бе включен в програмата Vulnerability Reward Program.

[You must be registered and logged in to see this image.]

Известно е, че ако имате повече от един пощенски адрес, Google дава възможност за свързване на адресите. Възможно е и да се настрои автоматичното прехвърляне на електронните писма от основния акаунт към другите адреси. Ахмед Мехтаб показа, че тези методи са уязвими и е възможно да се заобиколи и избегне верификацията.

[You must be registered and logged in to see this image.]

Това е възможно в един от следните случаи:

Ако SMTP на получателя е изключен
Ако получателят е деактивирал своя акаунт
Ако получателят не съществува
Ако получателят е блокирал подателя

Алгоритъмът за проникване е следният:

Хакерът се опитва да потвърди, че е собственик на акаунта [You must be registered and logged in to see this link.]
Google изпраща писмо на [You must be registered and logged in to see this link.] за потвърждение
[You must be registered and logged in to see this link.] няма възможност да получи писмото и то се изпраща обратно
В това писмо се съдържа кода за верификация
Хакерът взема този код и потвърждава, че е собственик на [You must be registered and logged in to see this link.]


В рамките на програмата Vulnerability Reward Program (VRP) интернет-гигантът дава награди за разкрити уязвимости в своите уеб-услуги. Възнагражденията са до $20 000.

Върнете се в началото Go down
https://www.facebook.com//smurfavratsa
Пакистански студент разкри уязвимост в Gmail, даваща възможност за проникване във всеки Gmail акаунт
Предишната тема Следващата тема Върнете се в началото
Страница 1 от 1
 Similar topics
-
» Уязвимост в Instagram е давала възможност за хакване на произволен акаунт само за 10 минути
» Уязвимост в Adblock Plus позволява четенето на пощата в Gmail
» Разкриха уязвимост в Windows Defender, позволяваща безпроблемното проникване на зловреден код
» Тавис Орманди разкри нова уязвимост във Windows Defender
» Google за трети път през последните 6 месеца разкри 0day уязвимост в ОС Windows

Права за този форум:Не Можете да отговаряте на темите
BG-HALF-LIFE :: Интернет-