监控老婆手机_监控老婆被发现了怎么办

访客3年前黑客工具378

监控老婆手机_监控老婆被发现了怎么办

研究人员发现Gmail处理From:结构的方式存在漏洞,导致header可以在sender域放置任意的Email地址。该漏洞可能会造成高级别的滥用,目前至少可以实现增加收件人地址并使对发送的邮件和内容产生疑惑。Sender域软件开发工程师Tim Cotton最近调查分析了一起该公司发生的意外事件:雇员发现其Gmail账号中有一些她没有发送过的消息。工程师发现这些邮件并不是从其邮箱账号发送的,是从一个外部账号接收到的,然后自动加入到她的发件箱中了。原因就是From:域结构存在一些异常,其中即包含发件人地址又包含收件人地址。因为From:域中含有收件人地址,因此Gmail APP在读取From域过滤时,会将对消息进行分类,这样看起来好像就是收件人发送的。Cotton联系了Google,但是没有收到回应。开发者进行了一个小测试,证明该漏洞应该是被修复了。BleepingComputer研究人员修改了From结构进行测试,发现该问题仍然存在。如果攻击者在From:中使用接收者的地址,用户可以发现一个问题的线索:· 首先,邮件进入收件箱,用户可以看到这些消息;· 第二,发件箱的副本主题是加粗的。

监控老婆手机_监控老婆被发现了怎么办

· 第三,细心的用户也可以看到From域存在问题。攻击者福利该漏洞的风险远不止于此。Cotton解释说,对企业发起攻击的攻击者可以抓住这个机会来植入恶意连接。而且在header, quotes等处添加邮件地址,欺骗发件人在技术上也是可行的。在POC邮件中,他证明了收件人会看到一个不同的名字,而真正的发件人是恶意攻击者。这个例子说明了name可以与任意的邮件地址进行关联。虽然这种欺骗还不完美,但是对与一般攻击来说可能就够了。而该bug对运行BEC垃圾邮件的攻击者来说简直就是天上掉馅饼啊,因为攻击者可以以企业内部员工的身份发送邮件,增加攻击的成功率。影响gmail的Old bugCotton公布该bug引发了用户对Gmail漏洞的讨论,然后发现还有一个漏洞也可以用来伪造收件人的地址。该漏洞虽然在Gmail web app中进行了修复,但是在报告给Google 19个月后还可以利用该漏洞。因为对加入发件箱的数据没有进行充分检查,创建一个含有两个email地址的mailto: URI方案是完全有可能的。其中一个是收件人的姓名,另一个是真实的目的地址。如下所示:mailto:”support@paypal.com”被骗的受害者会在Gmail安卓版的To: 域看到PayPal的支持邮箱地址,而真实地址是垃圾邮件发送者。为利用该漏洞,目标用户只需要点击恶意mailto:链接就可以。下面的POC链接证明了垃圾邮件发送者如何欺骗受害者使其相信他们发送了消息给可信的地址,然后窃取敏感信息。POC链接:https://dangerous.link/gmail-and-inbox-spoofing-on-android

标签: 好话题

相关文章

黑客定位手机位置教程 黑客教你定位手机位置_黑客教你定位手机位置

移动电话教程黑客的黑客位置教你如何定位手机位置感情需要恋爱双方的共同意愿才能长久,每个人都有自己的底线,这些不可触及的底线需要引起我们的注意;黑客教你定位手机位置 1.过了底线后,你能修好吗?拒绝战斗...

黑客如何通过手机远程监控微信?

印象中远程监控好像只出现在电影里面,但是现实生活中有这样的监听设备吗,回答当然是有了,那么黑客如何通过它远程监控微信?”您的微信记录可能会被他人秘密监控,不仅聊天记录,还可以实时监控地理位置、电话记录...

互联网时代怎么保护个人信息,教你不做信息时代的 透明人_信息时代

互联网时代怎么保护个人信息,教你不做信息时代的“透明人”,在消息时代大踏步进步的本日,人们在享用消息社会带来的智能、高效、方便的同时,也对本人的片面消息平安…深感忧愁。“消息裸奔”让人们成为“通明人”...

男朋友时刻都要监控我的位置_窃听老婆的电话怎么设置

男朋友时刻都要监控我的位置_窃听老婆的电话怎么设置 新浪微博日活跃用户6000万,作为国内最火的社交分享网络媒体自然是网络营销一大阵地,因为营销从来都是客户在哪里,营销推广就会在哪里!下面我们看...

男孩为拍抖音将手伸进洗衣机,手臂断成三截_客服

11月21日消息 据福州晚报报道,福州一13岁的男孩小虎为拍摄抖音视频,竟然把手臂放进正在运行的洗衣机中,导致其右上臂肱骨被绞成“三节棍”。男孩为拍抖音将手伸进洗衣机,手臂断成三截报道称,事情发生在3...

wangle被黑系统维护升级不给出款怎么办?_系统维护

黑网要黑你的话借口如下,你的账户异常登录、网站维护、网站出款端口维护、账户?????????涉嫌套利、系统自动抽查审核、网站抽查审核、账户违规下注、银行系统维护等等借口不给你出款甚至冻结你账户,这些都...