tonynuc
08-10-2007, 03:17 PM
วิธีการโจมตี Gmail เพื่อแอบอ่านเมล์ของคนอื่น
การโจมตีนี้ทำให้ attacker สามารถสร้าง filter ใน gmail account ของคนอื่นได้เพื่อ forward เมล์ทุกฉบับที่ต้องการพร้อม attachment มาที่ email ของตน โดยอาศัยช่องโหว่ cross-site request forgery (XSRF)
http://www.gnucitizen.org/blog/google-gmail-e-mail-hijack-technique/seq1.jpg
http://www.gnucitizen.org/blog/google-gmail-e-mail-hijack-technique/seq2.jpg
http://www.gnucitizen.org/blog/google-gmail-e-mail-hijack-technique/seq3.jpg
รายละเอียด ดูได้ที่:
**Hidden Content: Check the thread to see hidden data.**
0x90
tonynuc
การโจมตีนี้ทำให้ attacker สามารถสร้าง filter ใน gmail account ของคนอื่นได้เพื่อ forward เมล์ทุกฉบับที่ต้องการพร้อม attachment มาที่ email ของตน โดยอาศัยช่องโหว่ cross-site request forgery (XSRF)
http://www.gnucitizen.org/blog/google-gmail-e-mail-hijack-technique/seq1.jpg
http://www.gnucitizen.org/blog/google-gmail-e-mail-hijack-technique/seq2.jpg
http://www.gnucitizen.org/blog/google-gmail-e-mail-hijack-technique/seq3.jpg
รายละเอียด ดูได้ที่:
**Hidden Content: Check the thread to see hidden data.**
0x90
tonynuc