你为访问Google而设置的hosts,可能导致QQ邮箱被盗!

2021年02月20日 04:11:53   [来源:互联网]   [阅读:-]
字体:【

这也是一个警醒,如果随便什么 ip 关系都往 hosts 文件里放,影响的可不止你的 Google 账号,可能还有其它重要账号。

有翻墙经历的伙伴,大多知道有个“绑定hosts”的办法。此法无痛无感,访问Google速度“嗖嗖”的快,比VPN好用多了。

只是有个小毛病,hosts文件里的ip关系会失效(比如网站更换ip、被墙),需要定期更新。

你为访问Google而设置的hosts,可能导致QQ邮箱被盗

怎么更新是个问题。更新了错误的ip关系,可能还是无法访问Google。能访问的也不一定对,有些ip背后不是真正的Google服务器,而是一个第三方反向代理服务器,它帮你连接Google,但你访问Google的所有数据它都知道。

而今天要讲的是更严重的,你在hosts里设置了有问题的Google ip关系,可能导致QQ邮箱登录信息泄露。

这个事得从QQ邮箱开始,有乌云白帽用QQ邮箱写邮件,发现“写信”页面在Chrome浏览器下会加载一张来自Google.com的小图片,而且这个加载方式会带上你邮箱的部分登录信息(sid)。

你为访问Google而设置的hosts,可能导致QQ邮箱被盗

sid还不足够登录你的邮箱,但如果经过一重复杂加工就可以了。

比如利用反向代理的权限,在Google域名下插一个QQ邮箱的请求,可以获得完整的登录信息。这个登录信息是否能登录你的邮箱,取决于你当时打开Google时,QQ邮箱是否还在登录状态,如果退出了,获取的登录信息也就失效了。

整个过程较为复杂,而且条件很苛刻,所以不太可能太规模利用。但这也是一个警醒,如果随便什么ip关系都往hosts文件里放,影响的可不止你的Google账号,还有QQ邮箱。

头条不支持外链,欲了解更多可在「乌云安全中心」客户端中查看

推荐阅读:中国消费在线


相关新闻
新闻焦点
距离今年中秋还有一周时间,截至8月31日,盒马推出的新口味现烤月饼已售出近200万只。“三文鱼芥末”、“梅干菜”、“奶黄流心”等新式口味已经超过[更多]
坦桑尼亚阿鲁沙地区,摄影师在当地国家公园发现了一只可爱的小猎豹,躲在汽车轮胎里和大家玩捉迷藏。坦桑尼亚阿鲁沙地区,摄影师在当地国家公园发现了一只[更多]
罗曼·罗兰说:“世界上只有一种英雄主义,就是认清生活的真相后依然热爱生活。”除了生活的真相,我们还需要认清人生的一些错觉。认清才能放下,放下才能[更多]
国旗的设计稿。新京报讯 9月5日,北京国际设计周主题展览《中华人民共和国成立初期国家形象设计展》在中华世纪坛艺术馆开幕。此次展览从设计的角度出发[更多]
关于我们 | 联系我们 | XML地图 | 网站地图TXT | 版权声明
版权所有:赣财网未经授权禁止复制或建立镜像
相关作品的原创性、文中陈述文字以及内容数据庞杂本站无法一一核实,如果您发现本网站上有侵犯您的合法权益的内容,请联系我们,本网站将立即予以删除!
中国互联网违法和不良信息举报中心 网络警察报警岗亭