金牌译作 Google:Gmail没有漏洞

1030个读者 pestwave @ yeeyan.com 2008年12月01日 双语对照  原文 字体大小

简介

前段时间有报道称一处gmail漏洞再现,可能助长域名劫持。昨天Google出面辟谣,称其调查显示最近的域名劫持属于网络钓鱼(phishing)欺诈,而非gmail漏洞。

Gmail Phishing Attack前段时间有报道称一处gmail漏洞再现,可能助长域名劫持。昨天Google出面辟谣,称其调查显示最近的域名劫持属于网络钓鱼(phishing)欺诈,而非gmail漏洞。钓客(phisher)偷偷地将过滤规则加入到遭到泄漏的gmail账户中去,然后重置密码,然后账户资料或者域名就会被转发到钓客的邮箱里。

 

“在受害用户的帮助下,我们确认原因是网络钓鱼,恶意分子惯用的伎俩,欺骗用户共享敏感资料。…………这些钓鱼网站和Google没有任何关系,并且我们知道的钓鱼网站已经关闭。”

 

其实模仿Google的类似现象非常普遍,主要方式为通过僵尸网络(botnet)或者恶意拼写错误(typosquatting),比如:

adwords.google.com.index.main.update .qwertycn.cn
adsense.google.com.server.main.update .dirty-boy.cn
edit.google.com.main.update .the-format.cn
google.com.urchin.js .7traff.cn
google.com.urchin.js .axa1.cn
adwords.google-secutiyserv .com
google.com.br.updatesoftware.index.d81f0f02cd6a877358cde8fbdbad89a5 .qwertycn.cn
google.com.updatesoftware.index.d81f0f02cd6a877358cde8fbdbad89a5 .rootit2.info
adwords.google.com.session-69680268279998252722.92444537268559875865 .com68.ru

两个星期前Google修复了一处影响账户登录的XSS漏洞,当时该漏洞给不法分子提供了可趁之机,成为大范围劫持用户登录资料的“cookie 妖怪”。

本文版权所有,未经许可,请勿转载
内容合作请 联系我们

译作评分
0.0
请给出您的评分  提交

更多关于 google Gmail 的翻译文章

3条评论

  • 1.

    Rebecca 秀才  | 2008年12月01日

    google产品的忠实用户~~

     
  • 2.

    夏子华 童生  | Blog  | 2008年12月01日

    有技术常识的人,不会相信这个谣言的。
    出现伪造邮箱有几种可能:
    1. 设定自己的DNS,可以随意修改域名MX
    2. 山寨域名
    3. 就像文中提到的 混要域名,欺骗用户眼睛

     
  • 3.

    夏子华 童生  | Blog  | 2008年12月01日

    有点意思

     

添加评论

阅读
发现
翻译
合作媒体

Copyright © 2009 yeeyan.com All rights reserved. 京ICP证080457号