Пакистански студент разкри уязвимост в Gmail, даваща възможност за проникване във всеки Gmail акаунт

2
80
Google дава немалки награди на потребителите, които намират уязвимости в неговия софтуер. Неотдавна пакистанският студент Ахмед Мехтаб попадна в залата на славата на Google и бе включен в програмата Vulnerability Reward Program.

gmailmini

Известно е, че ако имате повече от един пощенски адрес, Google дава възможност за свързване на адресите. Възможно е и да се настрои автоматичното прехвърляне на електронните писма от основния акаунт към другите адреси. Ахмед Мехтаб показа, че тези методи са уязвими и е възможно да се заобиколи и избегне верификацията.

gvrp

Това е възможно в един от следните случаи:

  • Ако SMTP на получателя е изключен
  • Ако получателят е деактивирал своя акаунт
  • Ако получателят не съществува
  • Ако получателят е блокирал подателя

Алгоритъмът за проникване е следният:

  • Хакерът се опитва да потвърди, че е собственик на акаунта [email protected]
  • Google изпраща писмо на [email protected] за потвърждение
  • [email protected] няма възможност да получи писмото и то се изпраща обратно
  • В това писмо се съдържа кода за верификация
  • Хакерът взема този код и потвърждава, че е собственик на [email protected]

В рамките на програмата Vulnerability Reward Program (VRP) интернет-гигантът дава награди за разкрити уязвимости в своите уеб-услуги. Възнагражденията са до $20 000.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

2 Коментара
стари
нови оценка