驱家通行证
 
联系我们 | 镜像合作
 
首页 | 资讯 视点 评测 | 产品体验 | 驱动中心 更新 搜索 分类 查询向导 订阅向导 驱动精灵 | 移动之家 硬件工具 | 社区 | 手机版
blog版本
文章索引
显卡、CPU、主板 常用配件 移动办公 网络相关 数码设备 外部设备 游戏相关 操作系统 软件驱动 业界信息
当前位置 > 新闻中心 > 其它资讯
关键字 搜索

黑帽安全大会:Gmail遭遇破解

驱动之家[原创] 作者:amio 编辑:amio 2007-08-03 15:44:09 Loading [投递]

“我收到了一封邮件写着:我喜欢羊。但这封邮件不是我朋友发的——而是来自于假借我朋友之名的黑客。”

在最近召开的黑帽安全大会(Black Hat security convention)上,Errata Security的CEO Robert Graham劫持了Gmail会话并阅读其邮件内容,让所有在座的人都吃了一惊。更进一步,他还亲自示范了通过一个记者的Gmail帐号给大家发送邮件,就是前面那封对羊表示好感的邮件。

攻击实际上很简单,首先Graham需要截获数据包。在大会现场我们用的是Wi-Fi无线网络,正合适。然后Graham用Ferret嗅探满会场飞舞的所有cookie,复制给他自己的浏览器——用一个叫做Hamster的小工具。

事实上这个攻击可以截取几乎所有基于cookie的网络应用程序,顺利通过Graham“测试”的网络邮箱有Google的Gmail,微软的Hotmail,还有Yahoo Mail。他强调这些应用程序仅仅使用cookie,因此他不需要用户名和密码,只要IP地址即可。

ZDNet的技术主管和编辑George Ou主动作为测试者,新建了一个Gmail帐号getmehacked@gmail.com,通过黑帽安全大会的Wi-Fi网络登陆并发送邮件,在Ou打字的时候,Graham运行Ferret嗅探到Ou和Google之间发送的cookie,然后点击了Ou的IP以及Gmail页面,所有Ou最近发送的消息都显示在屏幕上。

既然攻击依靠对流量进行嗅探,那么使用SSL或其他类型的加密措施(比如VPN)就能阻止Graham的破解。然而,大部分在公共场合无线热区上网的人并没有使用这样的保护措施。

能够毫无阻拦地阅读他人的邮件,这样的攻击看起来非常诱人,尤其是对于这些参加黑帽安全大会的人而言。即将召开的黑客大会Defcon也将使用Wi-Fi网络,“参加Defcon的人会很乐意被黑掉,恩,我就给他们个小惊喜。”Graham说,会在稍后几天里公布他的小工具Hamster。

黑帽安全大会:Gmail遭遇破解

George Ou给TG Daily的Humphrey发送的邮件

黑帽安全大会:Gmail遭遇破解

Hamster 的运行界面

相关文章
一周热点文章
· 功耗还是性能?Phenom X4 9350e/9950.. (07-01)
· 《暗黑破坏神3》最新截图22张 (07-01)
· Core 2 Duo E8400 Ubuntu性能全方位考.. (07-03)
· CPU vs PPU vs GPU物理加速实战测试 (06-29)
· 《星际争霸2》、《巫妖王之怒》最新截.. (06-30)
· 《Diablo 3》野蛮人/巫医10技能视频演.. (06-30)
新闻浏览导航
Atom核心工人舍UMPC发布
Atom芯Eee PC 901拆解


C
P
U
· 厂商回应固态硬盘耗电说
· 日立:2010年发售5TB硬盘
· HD 4800、9600 GT用双风扇散热器
行情信息
· 让AMD DX10显卡运行NVIDIA GT200 Demo
· NVIDIA笔记本芯片瑕疵探究
· GeForce 9800 GTX+未上市先降价10美元
操作系统
· 下载:DAEMON Tools Lite 4.12.4
· AMD OverDrive将支持790GX、SB750超频
· 下载:Nikon Camera Control Pro遥控.
人机扑克大赛拉斯维加斯开战
下载:诺基亚手机PC套件7.0官方正式版
软件驱动
· 德国最大出版商抛弃12000台PC 换用苹果
· 量子计算突破:量子态可控分子实现
· 马云追加20亿元投资淘宝 图谋世界霸主
数码设备
· 50000:1对比度 宏碁G24液晶发布
· 宽屏液晶向16:9迈进 趋势不可逆转
· Razer发布中国专用游戏键盘:橘仓金蛛
游戏相关
· Vista媒体中心Fiji RC0版截图
· 硬件破解Mac OS工具EFiX周一开卖
· 微软用iPod当奖品
一周新闻热点回顾