| News & Ankündigungen Aktuelle News rund ums Netz - recherchiert von unseren Usern, sowie offizielles vom Team und Ankündigungen der Moderatoren findet ihr hier. |
Diskussion: Massenprodukt GMail wird zur Gefahr im Forum News & Ankündigungen, in der Kategorie Allgemeines; Anzeige Ich denke, dass sollte jeder mitkriegen. Viele benutzen GMail, und wer es kennt, weiß, dass GMail wirklich jeden Kontakt, ...
![]() |
| | #1 (permalink) |
| Senior Member Registriert seit: 18.05.04 ![]() Likes: 0 | Anzeige Ich denke, dass sollte jeder mitkriegen. Viele benutzen GMail, und wer es kennt, weiß, dass GMail wirklich jeden Kontakt, dem ihr etwas schickt automatisch ins Adressbuch speichert. Da GMail Web2.0 ist also ein Javascript DHTML Cocktail speichern sie - damit es gut aussieht - die Listen temporär in einer Javascriptfile (!). Hier liegt das Problem. Durch crossscripting, kann jede x-beliebige Seite auf diese File zugreifen, wenn ihr in GMail noch eingeloggt seid. Probiert es selber aus, aber ich würde jedem raten das lieber mit nem Dummyaccount zu machen, da die Webseite zwar proklamiert nichts zu speichern, aber man weiß es nie bei diesen Amis. http://cyber-knowledge.net/blog/2007...ist-hijacking/ Das könnte ein großes Problem werden, da viele GMail im Browser benutzen. Spam hat hier die Chance in eine andere Dimension zu wachsen, wie man es sich nicht wünscht. Also passt auf mit Multitabs und GMail abrufen. Der Exploit funktioniert mit den gängigen Browsern. Bin mal gespannt wann die Offiziellen etwas dagegen tun. Wundert mich nur, dass so etwas erst jetzt rauskommt.
__________________ Die neuen Desire Z und Desire HD Smartphones |
| | |
| HaBOT | - Anzeige - |
| |
| | #3 (permalink) | |
| Registriert seit: 30.03.06 ![]() Likes: 0 | Zitat:
| |
| | |
| | #4 (permalink) |
| Registriert seit: 02.01.06 ![]() Likes: 0 | Wow, ich hätte nicht gedacht, dass Gmail noch so grosse Lücken hat... |
| | |
| | #5 (permalink) |
| Senior Member Registriert seit: 27.06.04 ![]() Likes: 0 | Gut zu wissen, danke für die Info! |
| | |
| | #6 (permalink) | |
| Registriert seit: 25.11.06 ![]() Likes: 0 | Zitat:
Manchmal kommt sowas erst garnicht ans Licht, weils niemand vermutet | |
| | |
| | #7 (permalink) |
| Registriert seit: 14.11.04 ![]() Likes: 0 | passender Heise Artikel dazu: klick |
| | |
| | #8 (permalink) | |
| Senior Member Registriert seit: 16.11.05 ![]() Likes: 0 | Zitat:
Ich habs im HaBo gelesen und an newstips@heise.de geschrieben... | |
| | |
![]() |
| - Anzeige - | |
| |
| Themen-Optionen | |
| Ansicht | |
| |
Ähnliche Themen | ||||
| Thema | Autor | Forum | Antworten | Letzter Beitrag |
| GMail Drive | DolphVS | Downloads | 22 | 29.09.05 13:39 |
| PDF-Gefahr? | nonpretium | Spiced Pork and Ham - Spam & seine Brüder | 2 | 01.08.05 19:03 |
| ip gefahr? | dodung | (In)security allgemein | 10 | 06.09.04 22:56 |
| Gmail Filesystem | Mackz | Linux/UNIX | 1 | 29.08.04 18:28 |