|
【PConline 资讯】Gmail是世界上最受欢迎的邮件服务,而Gmail的最大卖点就在于安全。不过,现在Gmail也捅娄子了,有安全人员发现,Gmail安卓版存在一个漏洞,可以让用户轻松伪装电子邮件地址。如此一来,不法分子就很容易利用伪装的电子邮件地址进行诈骗,十分危险。 据悉,独立安全研究员Yan Zhu发现,只要用户以Name ""username@domain.com"代码更名之后,用户就可以伪造他们email的电子邮件地址,来愚弄接收电子邮件的一方。因为用户在电子邮件地址之前输入额外的引号,将引发Gmail输入验证机制不正常工作,并触发邮件欺骗行为。Yan Zhu已经把问题报告给了Google,不过Google目前尚未解决问题,而且也没有把该问题归类到安全漏洞当中去。 目前的电子邮件主要是采用DMARC安全标准防止电子邮件诈骗,不过利用现在的这个漏洞,DMARC无能为力。所幸的是,该问题目前仅仅影响安卓版本的Gmail,以安全性闻名的Gmail在安卓平台出现了问题,如此看来安卓的安全性的确是令人汗颜。
|
正在阅读:Gmail安卓版惊现漏洞:可伪装邮箱地址Gmail安卓版惊现漏洞:可伪装邮箱地址
2015-11-16 18:02
出处:PConline原创
责任编辑:censi

西门子(SIEMENS)274升大容量家用三门冰箱 混冷无霜 零度保鲜 独立三循环 玻璃面板 支持国家补贴 KG28US221C
5399元
苏泊尔电饭煲家用3-4-5-8个人4升电饭锅多功能一体家用蓝钻圆厚釜可做锅巴饭煲仔饭智能煮粥锅预约蒸米饭 不粘厚釜 4L 5-6人可用
329元
绿联65W氮化镓充电器套装兼容45W苹果16pd多口Type-C快充头三星华为手机MacbookPro联想笔记本电脑配线
99元
KZ Castor双子座有线耳机入耳式双单元HM曲线发烧HiFi耳返耳麦
88元
格兰仕(Galanz)【国家补贴】电烤箱 家用 40L大容量 上下独立控温 多层烤位 机械操控 烘培炉灯多功能 K42 经典黑 40L 黑色
260.9元
漫步者(EDIFIER)M25 一体式电脑音响 家用桌面台式机笔记本音箱 蓝牙5.3 黑色 520情人节礼物
109元

