Gmail雅虎郵箱Hotmail全被破解 駭客稱攻擊簡單
Gmail雅虎郵箱Hotmail全被破解 駭客稱攻擊簡單[@more@]“我收到了一封郵件寫著:我喜歡羊。但這封郵件不是我朋友發的——而是來自於假借我朋友之名的駭客。”
在最近召開的黑帽安全大會(Black Hat security convention)上,Errata Security的CEO Robert Graham劫持了Gmail會話並閱讀其郵件內容,讓所有在座的人都吃了一驚。更進一步,他還親自示範了透過一個記者的Gmail帳號給大家傳送郵件,就是前面那封對羊表示好感的郵件。
攻擊實際上很簡單,首先Graham需要截獲資料包。在大會現場我們用的是Wi-Fi無線網路,正合適。然後Graham用Ferret嗅探滿會場飛舞的所有cookie,複製給他自己的瀏覽器——用一個叫做Hamster的小工具。
事實上這個攻擊可以擷取幾乎所有基於cookie的網路應用程式,順利透過Graham“測試”的網路郵箱有Google的Gmail,微軟的Hotmail,還有Yahoo Mail。他強調這些應用程式僅僅使用cookie,因此他不需要使用者名稱和密碼,只要IP地址即可。
ZDNet的技術主管和編輯George Ou主動作為測試者,新建了一個Gmail帳號getmehacked@gmail.com,透過黑帽安全大會的Wi-Fi網路登陸併傳送郵件,在Ou打字的時候,Graham執行Ferret嗅探到Ou和Google之間傳送的cookie,然後點選了Ou的IP以及Gmail頁面,所有Ou最近傳送的訊息都顯示在螢幕上。
既然攻擊依靠對流量進行嗅探,那麼使用SSL或其他型別的加密措施(比如VPN)就能阻止Graham的破解。然而,大部分在公共場合無線熱區上網的人並沒有使用這樣的保護措施。
能夠毫無阻攔地閱讀他人的郵件,這樣的攻擊看起來非常誘人,尤其是對於這些參加黑帽安全大會的人而言。即將召開的駭客大會Defcon也將使用Wi-Fi網路,“參加Defcon的人會很樂意被黑掉,恩,我就給他們個小驚喜。”Graham說,會在稍後幾天裡公佈他的小工具Hamster。
在最近召開的黑帽安全大會(Black Hat security convention)上,Errata Security的CEO Robert Graham劫持了Gmail會話並閱讀其郵件內容,讓所有在座的人都吃了一驚。更進一步,他還親自示範了透過一個記者的Gmail帳號給大家傳送郵件,就是前面那封對羊表示好感的郵件。
攻擊實際上很簡單,首先Graham需要截獲資料包。在大會現場我們用的是Wi-Fi無線網路,正合適。然後Graham用Ferret嗅探滿會場飛舞的所有cookie,複製給他自己的瀏覽器——用一個叫做Hamster的小工具。
事實上這個攻擊可以擷取幾乎所有基於cookie的網路應用程式,順利透過Graham“測試”的網路郵箱有Google的Gmail,微軟的Hotmail,還有Yahoo Mail。他強調這些應用程式僅僅使用cookie,因此他不需要使用者名稱和密碼,只要IP地址即可。
ZDNet的技術主管和編輯George Ou主動作為測試者,新建了一個Gmail帳號getmehacked@gmail.com,透過黑帽安全大會的Wi-Fi網路登陸併傳送郵件,在Ou打字的時候,Graham執行Ferret嗅探到Ou和Google之間傳送的cookie,然後點選了Ou的IP以及Gmail頁面,所有Ou最近傳送的訊息都顯示在螢幕上。
既然攻擊依靠對流量進行嗅探,那麼使用SSL或其他型別的加密措施(比如VPN)就能阻止Graham的破解。然而,大部分在公共場合無線熱區上網的人並沒有使用這樣的保護措施。
能夠毫無阻攔地閱讀他人的郵件,這樣的攻擊看起來非常誘人,尤其是對於這些參加黑帽安全大會的人而言。即將召開的駭客大會Defcon也將使用Wi-Fi網路,“參加Defcon的人會很樂意被黑掉,恩,我就給他們個小驚喜。”Graham說,會在稍後幾天裡公佈他的小工具Hamster。
來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/10172717/viewspace-971710/,如需轉載,請註明出處,否則將追究法律責任。
相關文章
- 雅虎通網路攝像頭被駭客攻擊
- ComScore:2012年10月Gmail、Hotmail和雅虎郵箱分別位居全球電郵市場前三AI
- 安全公司稱未越獄iPhone同樣能被駭客攻擊iPhone
- 俄媒稱中情局常扮中俄黑客攻擊入侵美政客郵箱黑客
- 網站被駭客攻擊瞭如何解決網站
- 微軟安全警告弄巧成拙 被駭客利用發動攻擊微軟
- 自動註冊gmail郵箱構想AI
- LastPass 遭駭客攻擊AST
- windows10系統中如何註冊Hotmail郵箱WindowsAI
- 一個讀取Gmail郵件的簡單程式AI
- 肯亞前總理稱選舉系統遭到駭客攻擊 | 駭客攻擊英國水廠,卻敲詐錯了物件物件
- 伺服器簡單郵箱配置伺服器
- Kiwi for Gmail Mac(mac gmail郵箱客戶端) v2.0.40啟用版AIMac客戶端
- mac gmail郵箱客戶端:Kiwi for Gmail Mac v2.0.40啟用版MacAI客戶端
- 區塊鏈生態被駭客攻擊的實時統計區塊鏈
- 雅虎郵箱被爆大規模掃描使用者郵件,將資料出售給廣告商
- 黑吃黑——駭客組織透過駭客工具攻擊其他駭客
- JavaMail:java使用QQ郵箱傳送郵件簡單版。JavaAI
- 駭客知識之7種DoS攻擊方法簡述(轉)
- 報告稱Hotmail的垃圾郵件攔截能力最強AI
- 用QTP進行GMail郵箱的自動化測試QTAI
- 駭客攻擊日誌記錄(轉)
- 世界頭號駭客攻擊美軍網路聲稱只為尋找UFO(轉)
- 駭客攻擊技術之高階SQL隱碼攻擊技術(轉)SQL
- 免費Gmail報告生成指令碼Gmail Meter:每月為Gmail郵箱做一個全方位的統計報告AI指令碼
- Git使用者名稱郵箱配置Git
- 駭客玩具入門——8、其他攻擊手段
- 如何預防駭客、病毒攻擊網站?網站
- 密碼過長也不安全 易被駭客利用發起DoS攻擊密碼
- Gmail圖形驗證遭破解 垃圾郵件量暴增AI
- 後羅川時代MSN艱難提速 Hotmail郵箱升級至2GAI
- 黑產godlike攻擊: 郵箱 XSS 竊取 appleID 的案例分析GoAPP
- git配置使用者名稱和郵箱 git設定使用者名稱郵箱有什麼用Git
- 韓國62萬臺計算機被攻擊 駭客很可能來自中國計算機
- git使用者名稱和郵箱配置Git
- 8種常見的駭客攻擊技術
- 智慧家居是駭客下一個攻擊物件?物件
- 安全保護路由器防駭客攻擊路由器