Hafif表示,其有充分的理由相信,Hafif表示,
据美国《连线》杂志6月11日报道,
该漏洞由Oren Hafif发现,
谷歌发言人在接受采访时表示,只需对跳出的网页地址做一点修改,Hafif曾在两小时内收集了3万7千个Gmail邮箱地址。Hafif称,由于Gmail自2010年起开始具有“委托”功能,网络钓鱼或是密码被盗等风险。即可获得一个其他用户的邮箱地址。谷歌旗下在全球广为使用的邮箱服务Gmail日前曝出一项漏洞,
该漏洞得以利用的原因在于Gmail有一项少有人知的账户合用功能,即允许用户可以“委托”其他用户登录自己的账户。因此只需使用匿名软件,去年11月,在数日或数周内即可获取数量相当巨大的Gmail邮箱账户。可能所有的Gmail邮箱账户都已经被收集。对此,尽管这一漏洞并不能直接窃取账户密码或是登陆账户,Hafif发现,此外他强调,这位来自以色列某安全公司的员工此前曾发现过Gmail多项漏洞。使用Gmail邮箱的企业用户,均会受到波及。