Evet hepimizin güvenerek ve severek kullandığı google servislerinin açıklarını biliyormuydunuz? Pek sanmıyorum. Bu açıklar sayesinde calendar, mail ve diğer google servisleri ile ilgili şifreleriniz çalınabilir. Bu olaya sebep olan ise basit XSS açıkları. Aşağıda örnek linkler veriyorum ilgilenenler inceleyebilir. Hatta inanmıyorum diyebilir :)
s?sa=N&tab=ln Google map dizini altında haberlerin ne işi var :)
http://mail.google.com/imgres?imgurl=http://SecureGoogleMail&imgrefurl=%68%74%74%70%3a%2f%2f%73%6e%69%70%75%72%6c%2e%63%6f%6d/482f
3 Bu linkle mail servisinin nasıl başka yerlere yönlendirildiğini görebilirsiniz.
http://images.google.com/imgres?imgurl=Redirect_By_Vedat_FETAH&imgrefurl=http://vedatfetah.blogspot.com Benim siteme yönlendiriliyorsunuz :)
http://www.google.com/gwt/n?u=http://vedatfetah.blogspot.com ooppss sanırım bir sorun var :)
Örnekler daha da çoğaltılabilir.
0 yorum:
Yorum Gönder