Ich denke, dass sollte jeder mitkriegen. Viele benutzen GMail, und wer es kennt, weiß, dass GMail wirklich jeden Kontakt, dem ihr etwas schickt automatisch ins Adressbuch speichert. Da GMail Web2.0 ist also ein Javascript DHTML Cocktail speichern sie - damit es gut aussieht - die Listen temporär in einer Javascriptfile (!). Hier liegt das Problem. Durch crossscripting, kann jede x-beliebige Seite auf diese File zugreifen, wenn ihr in GMail noch eingeloggt seid. Probiert es selber aus, aber ich würde jedem raten das lieber mit nem Dummyaccount zu machen, da die Webseite zwar proklamiert nichts zu speichern, aber man weiß es nie bei diesen Amis.
http://cyber-knowledge.net/blog/2007/01/01/gmail-vulnerable-to-contact-list-hijacking/
Das könnte ein großes Problem werden, da viele GMail im Browser benutzen. Spam hat hier die Chance in eine andere Dimension zu wachsen, wie man es sich nicht wünscht. Also passt auf mit Multitabs und GMail abrufen.
Der Exploit funktioniert mit den gängigen Browsern. Bin mal gespannt wann die Offiziellen etwas dagegen tun. Wundert mich nur, dass so etwas erst jetzt rauskommt.
http://cyber-knowledge.net/blog/2007/01/01/gmail-vulnerable-to-contact-list-hijacking/
Das könnte ein großes Problem werden, da viele GMail im Browser benutzen. Spam hat hier die Chance in eine andere Dimension zu wachsen, wie man es sich nicht wünscht. Also passt auf mit Multitabs und GMail abrufen.
Der Exploit funktioniert mit den gängigen Browsern. Bin mal gespannt wann die Offiziellen etwas dagegen tun. Wundert mich nur, dass so etwas erst jetzt rauskommt.