Wi-Fi存漏洞 专家演示GMail被劫过程
日前在拉斯维加斯举行的Black Hat黑帽黑客安全会议上,展出的一系列新软件工具再次敲响了通过Wi-Fi无线宽带技术使用互联网服务的安全警钟.
据国外媒体报道,安全机构Errata Security的罗伯特·格雷厄姆展示了利用软件工具实时劫持谷歌GMail邮箱的全过程,而用户通常认为登录GMail是相当安全的,因为登录数据都经过了加密,但事实并不是这么简单.
格雷厄姆开发了两款程序--“Hamster”和“Ferret”,通过它们来监控通过Wi-Fi无线宽带网络公共热点的数据流,并可以截取未经加密的网页脚本文件,通过网页浏览器会保存这些脚本文件来提高下次的登录速度.
格雷厄姆现场演示了一位与会者邮件被劫持的过程,当一名用户登录邮件帐户时产生的激活脚本很容易被截取,然后所获信息顺利进入用户邮箱.
利用同样的技术,黑客几乎可以攻破其它所有的邮件服务系统,还有类似于MySpace的社交网站等.一旦黑客劫持帐户之后,会立即修改密码,这样该帐户主人却无法再登录.
格雷厄姆表示:“假如我能嗅探到你的Gmail连接,并获取所有的登录脚本文件,很容易就可以盗取你的帐号.”格雷厄姆建议,安全登录邮箱Gmail的方法是,每次登录时都选择“登录全过程自动应用加密功能”选项.
格雷厄姆称计划将上述两款工具软件上传到公司网站上.
消息来源:ccidnet
0
对本文中的事件或人物打分
对本篇新闻报道的质量打分
现在评论本文
热门评论
相关新闻
WAPI大规模商用临近 有望正式成为国际标准
中移动全球通用户在香港WiFi上网全免费
国际厂商将在中国推出支持WiFi上网2G手机
检测机构详解手机WAPI政策:纯WiFi手机不...
中移动中电信大规模招标兼容WiFi与WAPI设...
摩托罗拉的WAPI将成为鸡肋?
移动电信大规模采购WiFi设备 同时兼容WAP...
WAPI里应外合战略奏效 国际标准仅一步之遥
宽带无线局域网WAPI国际标准推进获重大突破
德国大众推出车内Wi-Fi
手机WiFi将开闸:入网需同时集成WiFi和W...
72Mbps - 高通发布最新Draft N ...
调查:机场Wi-Fi比午餐还重要
WiFi路由器也要查?!美通信委员会搜查政策引...
TRENDnet发布新款802.11n WiF...
中移动全球通用户在香港WiFi上网全免费
国际厂商将在中国推出支持WiFi上网2G手机
检测机构详解手机WAPI政策:纯WiFi手机不...
中移动中电信大规模招标兼容WiFi与WAPI设...
摩托罗拉的WAPI将成为鸡肋?
移动电信大规模采购WiFi设备 同时兼容WAP...
WAPI里应外合战略奏效 国际标准仅一步之遥
宽带无线局域网WAPI国际标准推进获重大突破
德国大众推出车内Wi-Fi
手机WiFi将开闸:入网需同时集成WiFi和W...
72Mbps - 高通发布最新Draft N ...
调查:机场Wi-Fi比午餐还重要
WiFi路由器也要查?!美通信委员会搜查政策引...
TRENDnet发布新款802.11n WiF...

订阅新闻