黑帽安全大會:Gmail遭遇破解-IT浪潮-北方網
新聞 | 天津 | 民生 | 廣電 | 津抖雲 | 微視 | 讀圖 | 文娛 | 體育 | 圖事 | 理論 | 志願 | 專題 | 工作室 | 不良信息舉報
教育 | 健康 | 財經 | 地產 | 天津通 | 旅游 | 時尚 | 購物 | 汽車 | IT | 親子 | 會計 | 訪談 | 場景秀 | 發布系統

"津雲"客戶端
  您當前的位置 : 北方網  >  IT浪潮  >  病毒·安全  >  熱點關注
關鍵詞:

黑帽安全大會:Gmail遭遇破解


http://www.enorth.com.cn  2007-08-03 15:52

  『我收到了一封郵件寫著:我喜歡羊。但這封郵件不是我朋友發的——而是來自於假借我朋友之名的黑客。』

  在最近召開的黑帽安全大會(Black Hat security convention)上,Errata Security的CEO Robert Graham劫持了Gmail會話並閱讀其郵件內容,讓所有在座的人都吃了一驚。更進一步,他還親自示范了通過一個記者的Gmail帳號給大家發送郵件,就是前面那封對羊表示好感的郵件。

  攻擊實際上很簡單,首先Graham需要截獲數據包。在大會現場我們用的是Wi-Fi無線網絡,正合適。然後Graham用Ferret嗅探滿會場飛舞的所有cookie,復制給他自己的瀏覽器——用一個叫做Hamster的小工具。

  事實上這個攻擊可以截取幾乎所有基於cookie的網絡應用程序,順利通過Graham『測試』的網絡郵箱有Google的Gmail,微軟的Hotmail,還有Yahoo Mail。他強調這些應用程序僅僅使用cookie,因此他不需要用戶名和密碼,只要IP地址即可。

  ZDNet的技術主管和編輯George Ou主動作為測試者,新建了一個Gmail帳號getmehacked@gmail.com,通過黑帽安全大會的Wi-Fi網絡登陸並發送郵件,在Ou打字的時候,Graham運行Ferret嗅探到Ou和Google之間發送的cookie,然後點擊了Ou的IP以及Gmail頁面,所有Ou最近發送的消息都顯示在屏幕上。

  既然攻擊依靠對流量進行嗅探,那麼使用SSL或其他類型的加密措施(比如VPN)就能阻止Graham的破解。然而,大部分在公共場合無線熱區上網的人並沒有使用這樣的保護措施。

  能夠毫無阻攔地閱讀他人的郵件,這樣的攻擊看起來非常誘人,尤其是對於這些參加黑帽安全大會的人而言。即將召開的黑客大會Defcon也將使用Wi-Fi網絡,『參加Defcon的人會很樂意被黑掉,恩,我就給他們個小驚喜。』Graham說,他會在稍後幾天裡公布它的小工具Hamster。


編輯:趙國棟 驅動之家
[進入IT論壇]
請您文明上網、理性發言並遵守相關規定,在注冊後發表評論。
 北方網精彩內容推薦
無標題文檔
天津民生資訊
天氣交通 天津福彩 每月影訊 二手市場
空氣質量 天津股票 廣播節目 二手房源
失物招領 股市大擂臺 天視節目 每日房價
熱點專題
北京奧運聖火傳遞和諧之旅 迎奧運 講文明 樹新風
解放思想 乾事創業 科學發展 同在一方熱土 共建美好家園
2008天津夏季達沃斯論壇 《今日股市觀察》視頻
北方網網絡相聲頻道在線收聽 2008高考招生簡章 復習衝刺
天津自然博物館館藏精品展示 2008年天津中考問題解答
帶你了解08春夏服飾流行趨勢 完美塑身 舞動肚皮舞(視頻)
C-NCAP碰撞試驗—雪佛蘭景程 特殊時期善待自己 孕期檢查
熱點新聞排行 財經 體育 娛樂 汽車 IT 時尚 健康 教育

Copyright (C) 2000-2021 Enorth.com.cn, Tianjin ENORTH NETNEWS Co.,LTD.All rights reserved
本網站由天津北方網版權所有