文章
Slash Boxes
评论

Solidot 登录

登录

[ 创建一个新帐号 ]

依赖gmail的fans要注意安全

matrix 发表于 2008年2月03日 10时21分 星期日   Printer-friendly   Email story
来自不要在一棵树上困死,但这就是习惯部门
lielei 写道 "英国人David Airey的gmail圣诞节前被黑了,据说是gmail的xss的漏洞。这位中国的IT仁兄的gmail也被黑了,实话说从他的博客文章来看,此人安全意识已经非常强,虽然后来发现可能不是gmail的漏洞造成的。但是google的帐号从此很难要回来了(服务差?)所以依赖google产品的朋友们新年要注意了。当然google的春节交通图还是不错的。"
This discussion has been archived. No new comments can be posted.
显示选项 门槛:
声明: 下面的评论属于其发表者所有,不代表本站的观点和立场,我们不负责他们说什么。
  • 我们

    (得分:1)
    kcome (1409) <reversethis-{moc ... {daeryb.lyrrah}> 发表于 2008年2月03日 10时46分 星期日 (#15257)
    ( https://twitter.com/kcome )
    我们只能吊死在一颗树上,除非自己行动起来。
    --
    若为自由故·二者皆可抛
    自由·科学·民主

  • gmail

    (得分:2, 识见广博)
    kcome (1409) <reversethis-{moc ... {daeryb.lyrrah}> 发表于 2008年2月03日 10时55分 星期日 (#15259)
    ( https://twitter.com/kcome )
    gmail支持ssl的imap和pop3,不知道有这样安全性的免费信箱,其他家是不是也都有了……
    gmail的特点是:支持imap(ssl)、无论web还是非web界面,邮件正文都没有广告(这点不可小视),
    还有web界面的Thread功能以及其他贴心小功能
    另外,从草草地读的中国it人的那个blog,感觉,这个不是gmail的安全性问题。
    密码被别人搞去了,修改了,这个只能算是个人安全问题,gmail的安全问题在于是否提供ssl,
    防止你的密码在到达服务器的路上被明文拿走~~
    至于简单的密码被别人猜到或者brute掉,google显然不能/不应该/没义务为这样的情况付什么责任~~
    --
    若为自由故·二者皆可抛
    自由·科学·民主

    • Re:gmail by faif (得分:2) 2008年2月03日 19时39分 星期日
  • 还是怪他自己

    (得分:1)
    windrose (69) 发表于 2008年2月03日 11时16分 星期日 (#15261)
    ( http://tuxfans.com/ | 最新日志: 2007年10月08日 22时31分 星期一 )
    正如我所料,此人一直在关注我的blog,126的密码是从我上次关于英语学习的文章中或得启示,猜出来的,让人大跌眼镜吧?有时间了我会慢慢道来的,大家一定要吸取我的教训了哦.破解密码是:美国之音的电话号码/BBC的电话号码-> 126.com的邮箱(好久不用了)+多猜几次-〉通过126获取gmail->通过gmail获取bluehost以及所有的帐户.和我反黑的路径简直一模一样 。
    http://www.storyday.com/html/y2008/1411_password-h ave-already-taken-the-initiative-to-return.html [storyday.com]
  • 还得靠gmail

    (得分:1)
    zissan (5855) 发表于 2008年2月03日 12时24分 星期日 (#15263)
    ( 最新日志: 2009年3月07日 19时57分 星期六 )
    第一次登陆,向各位老人问安
    • 还有 1 reply 在你当前的门槛设置之下。
  • 如上

    (得分:2, 有趣)
    konit (966) <-> 发表于 2008年2月03日 13时37分 星期日 (#15265)
    ( 最新日志: 2010年5月18日 20时56分 星期二 )
    Gmail滿地都是,誰不是一把的邀請?不值錢的東西,要偷來偷吧,白送都成。
    人怕出名豬怕壯。偷的是你這人的社會關系~
    趕緊的把艷照藏好了!
    --
    Listen, here's the thing. If you can't spot the sucker in the first half hour at the table, then you ARE the sucker.
    • Re:如上 by konit (得分:1) 2008年2月03日 22时04分 星期日
  • 现在没有时间

    (得分:2, 见解深刻)
    kempson (2739) 发表于 2008年2月03日 17时58分 星期日 (#15281)
    ( 最新日志: 2008年7月11日 23时13分 星期五 )
    可以从下面几个点分析一下是不是他的RPWT:1.他的blog的WP程序的主题cosxp是基于“阅微堂”的,但他没有注明。2.他的WP没有受到solidotted影响,相信是有点技术的。3.他很喜欢赚钱,而且强调宣传他的email。4....