Android Gmail app:允许任何人发送伪造邮件
一位安全调查员发现了Gmail Android app 中的一个有趣的漏洞,这个漏洞能达到发送伪造邮件的目的,同时也让黑客有了可趁之机.
这就是我们常常说的邮件诈骗,伪造邮件的标题使得从别处发出的邮件看上去像是真的。一般情况下,黑客伪造邮件地址需要:
- 一份可行的简单邮件转换协议服务器用来发邮件
- 一个邮件软件
Gmail Android App漏洞允许任何人发伪造的邮件
只要一经接收,邮箱地址就可以欺骗接收者,让他们相信这个邮件来自于一个合法的Gmail安全团队,但事实上并不是这样的。
谷歌——“这个漏洞并不是一个安全弱点”
Zhu在10月底向谷歌安全团队报告了这个漏洞,但是这个团队不认可她的漏洞报告,回应说这个漏洞并不是安全问题。
一个谷歌团队的成员告诉她“感谢你的来信,但是我们并不将这个漏洞看作安全漏洞”。
“利用一个 Gmail Android漏洞可以让我捏造发件者邮箱地址。谷歌说这不是一个安全问题。”Zhu写到。
邮件仿造可以被合法利用,但是因为仿造一个邮件地址是如此容易,垃圾邮件制造者和骗子利用这个优点去危害人们或者是一些公司。
这里是一些让你远离假冒邮件保护自己的方法
如果你想要使假冒邮件远离你,你可以遵循以下方法:
- 开启你的垃圾邮件过滤器。几乎每一个邮箱服务器都提供垃圾邮件过滤器和垃圾箱,使用垃圾箱可以抑制虚假邮件的出现。
- 学会读邮件的标题,并且要检查IP地址。追捕垃圾邮件的资源是一个好方法。当你收到一个可疑邮件,打开标题看看是否IP地址和以前寄邮件的人的地址一样。
- 不要点击可疑的链接或者下载不熟悉的附件。要时刻关注着你收到的邮件并且避免点击里面的链接或者下载邮件附件。直接从浏览器登录银行官网和你的账户看通知。
- 更新你的个人电脑反恶意程序
关注公众号:拾黑(shiheibook)了解更多
[广告]赞助链接:
四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
让资讯触达的更精准有趣:https://www.0xu.cn/
关注网络尖刀微信公众号随时掌握互联网精彩
赞助链接
排名
热点
搜索指数
- 1 中央经济工作会议在北京举行 7904640
- 2 紧急提醒:请在日中国公民进行登记 7809086
- 3 中央定调明年继续“国补” 7713252
- 4 “九天”无人机成功首飞 7617580
- 5 断崖式降温!今冬最强寒潮来了 7520169
- 6 中央经济工作会议释信号:3件事不做 7426892
- 7 4人喝近120瓶啤酒惊呆老板 7328597
- 8 一粒米盖住6个字 药品说明书该改了 7232324
- 9 人民空军中日双语发文:大惊小怪 7141966
- 10 寒潮来袭 “速冻”模式如何应对 7047818







站内编辑
