Logo Blogo

Gmail hacking tool: un buon motivo per utilizzare sempre SSL

Pubblicato: 21 ago 2008 da Rosario

Commenti dei lettori

Gmail HTTPS

Se finora non avete deciso di sfruttare l’opzione di connessione SSL per il vostro account Gmail, questo post potrebbe convincervi a farlo, visto che è stato svelato un tool in grado di rubare gli account del servizio email di Google come fossero noccioline.

La prova è avvenuta durante il Defcon di Las Vegas, appuntamento famoso tra gli hacker di tutto il mondo: il programma non fa altro che rubare l’ID della sessione non crittata, dando la possibilità al malintenzionato di turno di accedere liberamente all’account rubato senza essere in possesso della password.

Il creatore Mike Perry ha dichiarato di aver contattato Google per metterla in guardia dal pericolo delle connessioni SSL “false”, visto che la versione normale dell’applicazione prevede l’utilizzo del protocollo di sicurezza solo in fase di login, mentre è proprio l’opzione introdotta da poco a obbligarne l’uso in tutte le operazioni scongiurando i pericoli.

Perry non ha mancato di criticare il colosso informatico, reo secondo lui di non aver pubblicizzato a dovere l’opzione inserita negli ultimi tempi, in grado di sventare la minaccia costituita dal tool malevolo, al quale si è esposti soprattutto nel caso in cui si acceda alla propria casella da più posti e/o da luoghi pubblici come Internet Point.

via | Hungry-hackers.com

1 stelle2 stelle3 stelle4 stelle5 stelle (1 Voti | Media: 5 su 5)
condividi condividi
5 commenti

Commenti dei lettori

Nascondi commenti anonimi
  • Gmailer

    21 ago 2008 - 11:21 - #1
    0 punti
    Up Down

    qualcuno sa come si imposta https come default? si può solo inserire manualmente?

  • Profilo di Rosario Gamesblog

    Rosario Gamesblog

    21 ago 2008 - 11:31 - #2
    0 punti
    Up Down

    La trovi tra le impostazioni dell’account, l’opzione è quella riportata nell’immagine del post.

  • Fabioo

    21 ago 2008 - 11:45 - #3
    0 punti
    Up Down

    è spiegato dalla foto sopra… collegati, vai nelle impostazioni e guarda in basso(sta là)

  • nickrivers

    21 ago 2008 - 12:02 - #4
    0 punti
    Up Down

    Si, ma l’hanno risolto il problema di gmail notifier sotto winzozz?
    Se metto l’SSL non mi si connette più

  • Eusch

    21 ago 2008 - 15:18 - #5
    0 punti
    Up Down

    @nickrivers
    Sì, hanno risolto il problema di Gmail Notifier pubblicando una patch.

    http://mail.google.com/support/bin/answer.py?answer=9429