分类分类
更新时间:2026-04-24 12:00:46作者:qazwsxzxc
流行的Google邮件服务——Gmail——已经被曝光出现了一个重大的安全漏洞,并且可导致黑客能够提取谷歌数据库中每一个用户的邮件地址。其实早在去年的时候,一名“渗透”方面的安全专家——Oren Hafif——就已经发现了这点,并且证实可以在编辑Gmail“Rejection Confirmed”页面的时候,操纵冷僻的“账户分享”功能。

当拒绝访问一个共享账户,并改动页面URL中的1个字符之后,Hafif发现自己可以让页面告诉他“已被拒绝进入另一个邮件地址”。
通过使用一款名叫“DirBuster”的黑客暴力程序,Hafif将改动字符的流程变成了自动式的。在随后的2个小时内,他顺利地将37000个Gmail地址保存到了一个文本文件中。
由此看来,这种方法确实可以提取出个人的邮件地址。鉴于这个问题长期未能得到修复,Hafif已于本周二发表了一篇博文和视频,并且知会了Wired:
“其实我可以把提取的工作不停地做下去。我有充分的理由相信,每一个Gmail都有可能已经被别有用心的人‘开采’过了”。
Hafif表示,这项技术可能被用于查看Google邮件托管服务上任何人的邮件地址。在他测试的某一时刻,Google探测到了他的举动,并且组织了他的访问。
不过Hafif只需简单地修改URL中的另一个字符,就可以把这个流程继续进行下去了。
当然,尽管单独的邮件地址尚不能用于直接的账户访问,但是成千上万的名单可能会被出售给垃圾邮件发送者或网络钓鱼者牟利。
最后,值得庆幸的是,很多人或许从来不知
相关
小布咕2026最新版本学习办公57.8 MBv5.6.52026-04-24
下载键次元皮肤2026最新版本生活服务72.9 MBv2.3.12026-04-24
下载缘信通2026手机版社交通讯33.1 MBv1.9.02026-04-24
下载火送到家(线上跑腿应用)生活服务23.1 MBv1.1.02026-04-24
下载蛋仔派对蛋壳2026下载社交通讯185.7 MBv0.0.22026-04-24
下载城镇宝最新手机版网上购物39.0 MBv1.0.12026-04-24
下载免费水印相机定位快拍照(现场记录工具)生活服务34.5 MBv1.0.02026-04-24
下载微记录手机备份通(数据管理工具)生活服务39.8 MBv1.0.02026-04-24
下载FUN享(园区服务平台)学习办公59.5 MBv1.0.82026-04-24
下载汽车驾驶多人游戏内购版2026官方最新版本经营养成1.56 GBv2.0.22026-04-24
下载斩的试炼(嘻哈势力改版游戏)休闲益智29.6 MBv1.00.30-patreon2026-04-24
下载玩物视频最新手机版影音播放93.6 MBv1.12026-04-24
下载










