Gmailに個人情報漏洩につながる脆弱性

まじかー

Gatford氏の説明によると、攻撃者はクロスサイトスクリプティング脆弱性を利用し、Gmailアカウント利用者がログインし悪意あるリンクをクリックした際にGmailアカウントを攻撃できるという。その瞬間から、攻撃者はGmailのセッションクッキーを掌握し、そのアカウントのすべてのメッセージをほかのメールアカウントに転送できるようになる。