Самое горячее: Европа признала соцсети опасными (50); "Фобос-Грунт" уже не спасти (11); Мобильники убивают детей (26); ЕЩЕ >>
РАЗДЕЛЫ
Архив
« июнь 2020  
пн вт ср чт пт сб вс
1 2 3 4 5 6 7
8 9 10 11 12 13 14
15 16 17 18 19 20 21
22 23 24 25 26 27 28
29 30          

В Gmail нашли маленькую дырочку

Вебпланета
| архивная статья | 22.07.2004 15:20

На сайте Gmail обнаружили глюк, который позволяет увидеть некоторые личные данные посетителя сайта.

Глюк обнаружился в скрипте, который проверяет доступность логина посетителя сайта для регистрации нового почтового аккаунта. Работа скрипта заключается в том, чтобы проверить наличие в базе введенного логина и, в случае, если аккаунт с таким логином уже существует, предложить посетителю другой логин, состоящий из его имени или фамилии.

Проблема возникает, если на этот скрипт дать большую нагрузку (например, написать другой скрипт, который будет непрерывно обращаться к Gmail за проверкой валидности логина). В этом случае скрипт может по ошибке выдать в качестве замены существующего логина не ваши имя и фамилию, а имя и фамилию другого пользователя, который в этот момент также проверяет возможность зарегистрировать свой логин на Gmail.

Никакой другой важной информации получить при помощи этой уязвимости невозможно.

разделы:

Другие

Последние комментарии
об издании | тур по сайту | подписки и RSS | вопросы и ответы | размещение рекламы | наши контакты | алфавитный указатель

Copyright © 2001-2020 «Вебпланета». При перепечатке ссылка на «Вебпланету» обязательна.

хостинг от .masterhost