PDA

Επιστροφή στο Forum : Η Google κλείνει ένα πολύ σοβαρό κενό ασφαλείας του Gmail password recovery



nnn
22-11-13, 23:18
132012Μια πολύ σοβαρή ευπάθεια στην διαδικασία ανάκτησης και επαναφοράς του Gmail password, που εντοπίστηκε από τον white-hat hacker Oren Hafif και χαρακτηρίστηκε υψηλής επίπτωσης, έφτιαξε η Google.

Αυτό που την έκανε ιδιαίτερα επικίνδυνη ήταν πως σε ένα μέρος της διαδικασίας ο χρήστης κατευθυνόταν σε μια γνήσια σελίδα της Google και μάλιστα μέσω ασφαλούς HTTPS σύνδεσης, και εφόσον ο επιτιθέμενος έπαιρνε τον έλεγχο του Google account μετά θα μπορούσε να κάνει reset και να αποκτήσει τον έλεγχο και όσων άλλων λογαριασμών συνδέονται με αυτόν.


http://www.youtube.com/watch?v=zJFuSPywWM8

Πηγή : The nextweb (http://thenextweb.com/google/2013/11/22/google-patches-serious-gmail-account-vulnerability-password-reset-system/?utm_source=feedburner&utm_medium=feed&utm_campaign=Feed:+TheNextWeb+(The+Next+Web+All+Stories))

schumifer
22-11-13, 23:46
Παίζει να αλλάξει το
"πατσάρει":whistle:

?

talos_2002
23-11-13, 02:00
Ναι ρε παιδιά... Όπως όταν μιλάω με τύπους που παίζουν Lineage ακούγεται.
Άσε που θυμίζει και λίγο από πατσά!

attanaze
23-11-13, 10:28
άραγε ποσά σοβαρά κενά ασφαλείας υπάρχουν ακόμη????

nnn
23-11-13, 11:07
Προτιμάτε το μπαλώνει ?
:p

Revolution
23-11-13, 11:33
Το baloney σίγουρα :D

lewton
23-11-13, 12:31
άραγε ποσά σοβαρά κενά ασφαλείας υπάρχουν ακόμη????
Your point?
Ότι όλα είναι συνομωσία των εβραίων;

dkgr_ser
23-11-13, 19:58
άραγε ποσά σοβαρά κενά ασφαλείας υπάρχουν ακόμη????

Είπε ένας αλάθητος...

Helene
24-11-13, 01:32
Αφού το εντόπισαν και το διόρθωσαν κιόλας, πάλι καλά :-)
Εγώ είχα ακούσει πως ένα από τα μεγαλύτερα προσόντα του gmail, είναι πως δεν χακάρεται

DVader
25-11-13, 11:55
Αφού το εντόπισαν και το διόρθωσαν κιόλας, πάλι καλά :-)
Εγώ είχα ακούσει πως ένα από τα μεγαλύτερα προσόντα του gmail, είναι πως δεν χακάρεται

Και εγώ είμαι αστροναύτης !

Δεν υπάρχει άσπαστο σύστημα... Τα πάντα σπάνε ! Το ότι το βρήκαν και το διόρθωσαν είναι προς τιμήν τους ...

Avesael
25-11-13, 12:16
Και εγώ είμαι αστροναύτης !

Δεν υπάρχει άσπαστο σύστημα... Τα πάντα σπάνε ! Το ότι το βρήκαν και το διόρθωσαν είναι προς τιμήν τους ...

Πάρα πολύ σωστά!

grayden
25-11-13, 13:00
Δεν υπάρχει άσπαστο σύστημα... Τα πάντα σπάνε !

Έχε χάρη που ο Τσακ Νόρις δεν ασχολείται με προγραμματισμό.

:lol:

np1
25-11-13, 14:14
Εκείνο το κενό ασφαλείας του Gmail, που αντί να σε πάει στο mail, σε βάζει να κάνεις G+ account, πότε λέει να το κλείσει;

DVader
25-11-13, 15:17
Δεν υποστηρίζω Google !

techgirl
25-11-13, 15:52
Έχε χάρη που ο Τσακ Νόρις δεν ασχολείται με προγραμματισμό.

:lol:
χαχααχ!!! καλά τα λες! :D

keysmith
25-11-13, 16:05
Δεν έχει σημασία ο θείος Σαμ "ακούει" και χωρίς να "ξέρει" τον κωδικό μας.. ;)

DVader
25-11-13, 16:15
Δεν έχει σημασία ο θείος Σαμ "ακούει" και χωρίς να "ξέρει" τον κωδικό μας.. ;)



:hmm::respekt::rofl:

grayden
25-11-13, 18:31
Δεν έχει σημασία ο θείος Σαμ "ακούει" και χωρίς να "ξέρει" τον κωδικό μας.. ;)

Σωστό αυτό αλλά το άμεσο πρόβλημα είναι ο μέσος εγκληματίας και όχι η όποια NSA.

lex_luthor
25-11-13, 18:38
Αφού το εντόπισαν και το διόρθωσαν κιόλας, πάλι καλά :-)
Εγώ είχα ακούσει πως ένα από τα μεγαλύτερα προσόντα του gmail, είναι πως δεν χακάρεται

Θεωρητικά είναι το πιο αξιόπιστο mail server που φτιάχτηκε ποτέ. Google γαρ ;)

Helene
02-12-13, 16:52
Θεωρητικά είναι το πιο αξιόπιστο mail server που φτιάχτηκε ποτέ. Google γαρ ;)
Ακριβώς. Όταν μου είπαν πως δεν χακάρεται, δεν εννοούσαν ότι κανείς δεν μπορεί ποτέ και με τίποτα να μπει στο gmail αλλά ότι συγκριτικά και θεωρητικά είναι το πιο αξιόπιστο mail server που φτιάχτηκε. Αυτό μόνο.
Αλλά εφόσον το βελτιώνουν κιόλας, μπράβο τους - όπως προείπα :-)

@ ADSLgr.com All rights reserved.