Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
News & Ankündigungen Aktuelle News rund ums Netz - recherchiert von unseren Usern, sowie offizielles vom Team und Ankündigungen der Moderatoren findet ihr hier.

Massenprodukt GMail wird zur Gefahr

Diskussion: Massenprodukt GMail wird zur Gefahr im Forum News & Ankündigungen, in der Kategorie Allgemeines; Anzeige Ich denke, dass sollte jeder mitkriegen. Viele benutzen GMail, und wer es kennt, weiß, dass GMail wirklich jeden Kontakt, ...

Antwort
Alt 01.01.07, 10:51   #1 (permalink)
Senior Member
 
Registriert seit: 18.05.04
ghostdog Leistung: Facit NTK
Likes: 0
Arrow Massenprodukt GMail wird zur Gefahr

Anzeige

Ich denke, dass sollte jeder mitkriegen. Viele benutzen GMail, und wer es kennt, weiß, dass GMail wirklich jeden Kontakt, dem ihr etwas schickt automatisch ins Adressbuch speichert. Da GMail Web2.0 ist also ein Javascript DHTML Cocktail speichern sie - damit es gut aussieht - die Listen temporär in einer Javascriptfile (!). Hier liegt das Problem. Durch crossscripting, kann jede x-beliebige Seite auf diese File zugreifen, wenn ihr in GMail noch eingeloggt seid. Probiert es selber aus, aber ich würde jedem raten das lieber mit nem Dummyaccount zu machen, da die Webseite zwar proklamiert nichts zu speichern, aber man weiß es nie bei diesen Amis.

http://cyber-knowledge.net/blog/2007...ist-hijacking/

Das könnte ein großes Problem werden, da viele GMail im Browser benutzen. Spam hat hier die Chance in eine andere Dimension zu wachsen, wie man es sich nicht wünscht. Also passt auf mit Multitabs und GMail abrufen.

Der Exploit funktioniert mit den gängigen Browsern. Bin mal gespannt wann die Offiziellen etwas dagegen tun. Wundert mich nur, dass so etwas erst jetzt rauskommt.

ghostdog ist offline   Mit Zitat antworten
Alt 01.01.07, 12:21   #2 (permalink)
Senior Member
 
Registriert seit: 16.11.05
Gnome Leistung: Facit NTK
Likes: 0
Standard

Danke für die Info
Gnome ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 01.01.07, 15:34   #3 (permalink)
 
Registriert seit: 30.03.06
webfreak Leistung: Facit NTK
Likes: 0
Standard

Zitat:
Causing too much trouble already... I am sorry if it causes any inconvenience to you, or make you feeling the insecure of Google.
Damit wäre das wohl geklärt...
webfreak ist offline   Mit Zitat antworten
Alt 01.01.07, 20:02   #4 (permalink)
 
Registriert seit: 02.01.06
Digi Leistung: Facit NTK
Likes: 0
Standard

Wow, ich hätte nicht gedacht, dass Gmail noch so grosse Lücken hat...
Digi ist offline   Mit Zitat antworten
Alt 01.01.07, 23:48   #5 (permalink)
Senior Member
 
Registriert seit: 27.06.04
Cyberm@ster Leistung: Facit NTK
Likes: 0
Standard

Gut zu wissen, danke für die Info!
Cyberm@ster ist offline   Mit Zitat antworten
Alt 02.01.07, 11:31   #6 (permalink)
 
Registriert seit: 25.11.06
greenhope Leistung: Facit NTK
Likes: 0
Standard

Zitat:
ghostdog:
Wundert mich nur, dass so etwas erst jetzt rauskommt.
Wieso wunderlich, je komplexer und komplizierter etwas ist, desto höher is die chance das Fehler auftauchen. Das passiert zwar bei so ner grossen "Institution" eher selten aber...nobody is perfect

Manchmal kommt sowas erst garnicht ans Licht, weils niemand vermutet
greenhope ist offline   Mit Zitat antworten
Alt 02.01.07, 12:04   #7 (permalink)
 
Registriert seit: 14.11.04
Kan00s Leistung: Facit NTK
Likes: 0
Standard

passender Heise Artikel dazu: klick
Kan00s ist offline   Mit Zitat antworten
Alt 02.01.07, 12:50   #8 (permalink)
Senior Member
 
Registriert seit: 16.11.05
Gnome Leistung: Facit NTK
Likes: 0
Standard

Zitat:
Original von Kan00s
passender Heise Artikel dazu: klick
hehe, cool

Ich habs im HaBo gelesen und an newstips@heise.de geschrieben...
Gnome ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Allgemeines » News & Ankündigungen » Massenprodukt GMail wird zur Gefahr
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
GMail Drive DolphVS Downloads 22 29.09.05 13:39
PDF-Gefahr? nonpretium Spiced Pork and Ham - Spam & seine Brüder 2 01.08.05 19:03
ip gefahr? dodung (In)security allgemein 10 06.09.04 22:56
Gmail Filesystem Mackz Linux/UNIX 1 29.08.04 18:28


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61