Leonardo.it

I say blog!

  • 22
  • ago

Ecco perchè Google ha inserito la connessione sicura in Gmail

Pubblicato da Pierfrancesco Petruzzelli (pierfrancesco99)in Google | 22 agosto, 2008 | 11:00 am

Vorrei ritornare sull’introduzione del protocollo https in Gmail, infatti come vi avevo già detto qualche settimana fa Google ha implementato la connessione sicura per il proprio servizio mail. Ovviamente la scelta di utilizzare o meno questa tipologia di connessione dipende soltanto da voi, ma io vi consiglio di attivarla immediatamente. Perché?

Semplice, Mike Perry, un reverse engineer di San Francisco, ha annunciato che rilascerà al pubblico Gmail Account Hacking Tool. Quest’ultimo intercetta qualsiasi scambio dati tra te e Gmail, può essere il cookie che viene creato al momento del login, o anche un cookie inviato mentre visualizziamo l’immagine di una email.


Il cracker analizza il traffico della nostra rete e al momento giusto forza il browser ad inviare un cookie con l’ID della sessione, ottenuto questo il gioco è fatto. Perry ha segnalato a Google il problema già da molto tempo, ma questa non ha aggiunto prima questa feature per il semplice motivo che SSL è costoso, e richiede parecchia banda.

Infatti questa connessione è sconsigliata per quelli che hanno connessioni lente. Sicuramente il Packet sniffing non è una cosa nuova, e ovviamente non soltanto Gmail può essere attaccata in questo modo, quindi il consiglio è sempre quello se dovete scambiare dati sensibili con un sito web (paypal, account email, la propria banca) assicuratevi che l’indirizzo inizi con https://

Via | webmonkey


Termini legati all'articolo: , , , .
Altri articoli:

Articoli correlati a "Ecco perchè Google ha inserito la connessione sicura in Gmail"



Commenti:

Sono stati scritti 4 commenti su "Ecco perchè Google ha inserito la connessione sicura in Gmail"

  1. ixiodor

    Che poi è stato anche dimostrato la vulnerabilità del SSL qualche tempo fa…Rubare le sessioni poi non è tanto complicato,il problema è usarle.Molte volte si fa l’incrocio IP con ID.

  2. Giano

    Peccato che chi ha trasferito la posta del proprio dominio su google NON abbia a disposizione ancora tale funzione!!!! GRAZIE GOOGLE!!!

  3. francesco

    si mai io se attivo l’https non posso leggere la posta da cellulare (usando il client mobile di Google)

    allora tanto vale!

  4. [...] fa buona cosa e giusta, aggiungo io, per il seguente motivo), si sarà trovato di fronte un Gmail Notifier sempre in errore di connessione. Come [...]




Il network di ISayBlog!


Diventa fan di Geekissimo su Facebook!

Gallery

Windows 8


Consigliaci su Google!

Archivi

Categorie