Salar
Active Member
بر طبق گزارشات، سرویس ایمیل گوگل، Gmail، دارای یک آسیبپذیری امنیتی میباشد که به هکرها اجازه میدهد تا به سادگی و تنها با دانستن نامکاربری به حساب آنها دسترسی پیدا کنند.
به گزارش بخش خبر تراشه از The Register، این حفره امنیتی امکان دسترسی کامل به حساب کاربران را فراهم میسازد بدوناینکه به کلمه عبور احتیاج باشد.
با استفاده از یک لینک XSS که با هگزادسیمال کدگذاری شده است، فایل کوکی قربانیان میتواند توسط هکرها دزدیده شود، تا آنها بعدا با استفاده از این کوکی خود را برای Gmail به عنوان کاربر اصلی معرفی کنند، و متعاقبا میتوانند کلمه عبور را تغییر دهند.
به گزارش بخش خبر تراشه از The Register، این حفره امنیتی امکان دسترسی کامل به حساب کاربران را فراهم میسازد بدوناینکه به کلمه عبور احتیاج باشد.
با استفاده از یک لینک XSS که با هگزادسیمال کدگذاری شده است، فایل کوکی قربانیان میتواند توسط هکرها دزدیده شود، تا آنها بعدا با استفاده از این کوکی خود را برای Gmail به عنوان کاربر اصلی معرفی کنند، و متعاقبا میتوانند کلمه عبور را تغییر دهند.