Friday, February 01, 2008 9:12 AM
levaja
Zar i ti sine Gmaile?
Nakon serije raznoraznih ranjivosti otkrivenih u servisima kompanije google, evo i najnovijeg hita: gmail ne kriptuje session ID ukoliko imate probleme sa konekcijom. Ovaj propust omogućava hakerima sidejacking (http://en.wikipedia.org/wiki/Session_hijacking) sesije wireless korisnika (može i ethernet, ali je taktički komplikovanije izvesti). Ah taj wireless...
Originalni članak možete pročitati na adresi:
http://www.theregister.co.uk/2008/02/01/google_ssl_sidejacking/
Pozdrav!
Filed under: Security