监控老婆手机_监控老婆被发现了怎么办

访客4年前黑客工具447

监控老婆手机_监控老婆被发现了怎么办

研究人员发现Gmail处理From:结构的方式存在漏洞,导致header可以在sender域放置任意的Email地址。该漏洞可能会造成高级别的滥用,目前至少可以实现增加收件人地址并使对发送的邮件和内容产生疑惑。Sender域软件开发工程师Tim Cotton最近调查分析了一起该公司发生的意外事件:雇员发现其Gmail账号中有一些她没有发送过的消息。工程师发现这些邮件并不是从其邮箱账号发送的,是从一个外部账号接收到的,然后自动加入到她的发件箱中了。原因就是From:域结构存在一些异常,其中即包含发件人地址又包含收件人地址。因为From:域中含有收件人地址,因此Gmail APP在读取From域过滤时,会将对消息进行分类,这样看起来好像就是收件人发送的。Cotton联系了Google,但是没有收到回应。开发者进行了一个小测试,证明该漏洞应该是被修复了。BleepingComputer研究人员修改了From结构进行测试,发现该问题仍然存在。如果攻击者在From:中使用接收者的地址,用户可以发现一个问题的线索:· 首先,邮件进入收件箱,用户可以看到这些消息;· 第二,发件箱的副本主题是加粗的。

监控老婆手机_监控老婆被发现了怎么办

· 第三,细心的用户也可以看到From域存在问题。攻击者福利该漏洞的风险远不止于此。Cotton解释说,对企业发起攻击的攻击者可以抓住这个机会来植入恶意连接。而且在header, quotes等处添加邮件地址,欺骗发件人在技术上也是可行的。在POC邮件中,他证明了收件人会看到一个不同的名字,而真正的发件人是恶意攻击者。这个例子说明了name可以与任意的邮件地址进行关联。虽然这种欺骗还不完美,但是对与一般攻击来说可能就够了。而该bug对运行BEC垃圾邮件的攻击者来说简直就是天上掉馅饼啊,因为攻击者可以以企业内部员工的身份发送邮件,增加攻击的成功率。影响gmail的Old bugCotton公布该bug引发了用户对Gmail漏洞的讨论,然后发现还有一个漏洞也可以用来伪造收件人的地址。该漏洞虽然在Gmail web app中进行了修复,但是在报告给Google 19个月后还可以利用该漏洞。因为对加入发件箱的数据没有进行充分检查,创建一个含有两个email地址的mailto: URI方案是完全有可能的。其中一个是收件人的姓名,另一个是真实的目的地址。如下所示:mailto:”support@paypal.com”被骗的受害者会在Gmail安卓版的To: 域看到PayPal的支持邮箱地址,而真实地址是垃圾邮件发送者。为利用该漏洞,目标用户只需要点击恶意mailto:链接就可以。下面的POC链接证明了垃圾邮件发送者如何欺骗受害者使其相信他们发送了消息给可信的地址,然后窃取敏感信息。POC链接:https://dangerous.link/gmail-and-inbox-spoofing-on-android

标签: 好话题

相关文章

同步偷偷接收别人微信(黑科技远程偷看微信记录)_微信记录

同步偷偷接收别人微信(黑科技远程偷看微信记录),有些放在心底的同事非常少接洽,老是在节沐日奉上祝愿,却发掘本人被对方删除了。家喻户晓,微信和QQ不同样。QQ用户在删除密友时,能够从对方的密友中删除本人...

糗事百科笑话大全(十条笑话之糗事百科)

说个压岁钱的,姐妹三个,我爸每次给每人压岁钱500块,持续好几年,然后我妹妹先结婚了,那时我和大姐还在上学,妹妹两口子一千,我俩五百;然后我妹家三口了,领一千五,我姐结婚了领一千;后来他们都是一千...

不惊动对方通过微信查对方位置(同步微信不被发现

不惊动对方通过微信查对方位置(同步微信不被发现),家住宝应的阿彪近日迎来了一场“桃花运”。他喜欢饰演微信,并在微信的《身边人》成果平分解了一位名叫阿妹的佳。阿妹亲热开朗,说话很坦率。聊了一会儿,梅给他...

织梦dedecms ---m手机站功能基础详解_中国

织梦2015年6月8日更新后,就添加了很多针对手机移动端的设计,最大的设计就是添加了生成二维码的织梦标签和织梦手机模板功能,织梦更新后,默认的 default模板中就包含手机模板,所以我们可以给织梦网...

查老公住宾馆派出所给查吗_查老公住在哪家酒店

查老公住宾馆派出所给查吗_查老公住在哪家酒店 LivePerson创建了一个平台,用于监控人类和机器人在Chatfuel和IBM Watson等平台上进行的客户对话。LivePerson推出了结合机...

万豪国际证实数据库遭黑客攻击 下调受影响客户数量_序列号

近日,万豪国际集团公布消息称,其旗下的喜达屋酒店遭受大规模黑客攻击,约有525万未加密的客人护照号码被盗。加密名单中也有约2030万顾客的护照号码落入黑客之手。 据报道,在万豪国际集团1月4日公布该...