赛迪网 > 资讯中心 即时新闻 > 文章
  IT资讯搜索
 
IT产品搜索
· [专题] “人肉搜索”大揭秘
· [专题] 用科技抵抗灾害 赛迪网动员IT企业援助灾区
· [专题] 微软购雅虎彻底破产 称雅虎不值钱
· [热点] 特别策划:带您走近无线城市
· [热点] 反垄断法实施 只反垄断不反做大做强
· [热点] 马云抛出“过冬论”互联网将遇寒冬?

专家演示Gmail被劫过程 Wi-Fi存在安全漏洞

发布时间:2007.08.05 10:08     来源:赛迪网    作者:啸风

【赛迪网讯】8月5日消息,日前在拉斯维加斯举行的Black Hat黑帽黑客安全会议上,展出的一系列新软件工具再次敲响了通过Wi-Fi无线宽带技术使用互联网服务的安全警钟。

据国外媒体报道,安全机构Errata Security的罗伯特·格雷厄姆展示了利用软件工具实时劫持谷歌GMail邮箱的全过程,而用户通常认为登录GMail是相当安全的,因为登录数据都经过了加密,但事实并不是这么简单。

格雷厄姆开发了两款程序--“Hamster”和“Ferret”,通过它们来监控通过Wi-Fi无线宽带网络公共热点的数据流,并可以截取未经加密的网页脚本文件,通过网页浏览器会保存这些脚本文件来提高下次的登录速度。

格雷厄姆现场演示了一位与会者邮件被劫持的过程,当一名用户登录邮件帐户时产生的激活脚本很容易被截取,然后所获信息顺利进入用户邮箱。

利用同样的技术,黑客几乎可以攻破其它所有的邮件服务系统,还有类似于MySpace的社交网站等。一旦黑客劫持帐户之后,会立即修改密码,这样该帐户主人却无法再登录。

格雷厄姆表示:“假如我能嗅探到你的Gmail连接,并获取所有的登录脚本文件,很容易就可以盗取你的帐号。”格雷厄姆建议,安全登录邮箱Gmail的方法是,每次登录时都选择“登录全过程自动应用加密功能”选项。

格雷厄姆称计划将上述两款工具软件上传到公司网站上。(责任编辑:崔平)


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 安全专家:Web 2.0站点的cookie会受到窃取 (08-05) · 信息化带来便利的同时 也应该居安思危 (08-03)
· 报告:上半年黑客对银行攻击次数同比增81% (08-03) · 数千黑客聚会拉斯韦加斯讨论电脑安全问题 (08-03)
· "小心使得万年船" 五大信息泄密途径 (08-02) · 打造“铜墙铁壁” 企业无线网络安全设置 (08-02)
· 百度超级搜霸漏洞 可诱使用户下载恶意代码 (08-01) · 高效VAPM方法 入侵检测模式算法新的突破 (08-01)
· 安全小技巧 测测你的杀毒软件是否真的放心 (08-01) · Sophos报告:互联网上三分之一的网页被挂马 (08-01)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
· 移动信息化市场方兴未艾 企业呼唤标准出台
· 如何把握企业价值差异 避免CRM与SCM脱节
· 齐看四大厂商的SaaS动态 ERP案例分析
· 通方期货CRM解决方案 方正电子公文系统
  IT博客 ·曾剑秋·项立刚·Java学习·网管
  IT技术论坛 ·开发·网管·安全·数据库·系统