הדגמת פישינג על GMAIL

נכתב ע"י גיא מזרחי בתאריך 8 במאי 2008 | נושאים מאמרים מקוריים |

לפני שבוע-שבועיים עידו קינן פנה אלי בשאלה על משהו שנראה לו מוזר.

המשהו הזה היה בעצם חולשת OPEN REDIRECTION ב-GOOGLE.

עפר ואני בנינו מיני אתר שמדגים איך משתמשים בחולשה הזו כדי לבצע התקפות פישינג.

הרעיון הוא שניתן לבנות לינק ל-GMAIL מזוייף שנראה די הגיוני כי הוא תחת הדומיין של GOOGLE.

הדף שבנינו נמצא פה (עם האזהותה המתאימות כדי שלא יוכלו לבצע עם זה כלום).

הדגמת Gmail Phishing with open redirection vulnerability in google.

Popularity: 60% [?]




21 תגובות לקטע “הדגמת פישינג על GMAIL”

  1. אוטודידקט ISRAEL Windows XP Internet Explorer 6.0 כתב\ה:

    גיא מסכים איתך ב-100% רק יש בעיה אחת אני אישית מגדיר את
    עצמי כ-האקר בגלל דרך החשיבה שלי על דברים אבל יש לי בעיה שאני מקווה לפתור והיא שאני
    לא יודע אנגלית ולכן שאלתי היא האם יש חיה כזאת האקר מחשבים
    שלא יודע אנגלית? או האם יש לי אפשרות ללמוד מבלי לדעת אנגלית? אני כותב תגובה זאת בתקווה שיש לך מערכת שמתריעה לך
    מתי מישהו מגיב(חשיבה האקרית טיפוסית…) ושאני לא מגיב תגובה שלעולם לא תקרא ותשאר לנדוד במרחבי האינטרנט לעד

    נ.ב: עשיתי "העתק" על הטקסט אולי אני ישים אותו כתגובה לעוד
    פוסט כדי שיגיע לעיניך (עוד פעם החשיבה ההאקרית…)

  2. יחזקאל NORWAY Opera Mini 8.01 כתב\ה:

    (אח, החשיבה הספאמרית… בעצם לא יפה לצחוק על אנשים.)

    מה זה בעצם אומר, ג'ימייל בנוי בצורה שאפשר לשלב בכתובת הפניה לכתובת אחרת, בלי שום בדיקה לאן זה הולך? אגב, שינית את הלינק ל"שכחתי סיסמה" אבל לא יצרת דף מתאים.

  3. יחזקאל NORWAY Opera Mini 8.01 כתב\ה:

    אגב, אני לא מנורבגיה, זה רק השרת (AKA פרוקסי) של אופרה מיני. את הIP האמיתי מוצאים בx-forwarded-for.

  4. L[s]D ISRAEL Mozilla Firefox 2.0.0.13 כתב\ה:

    הקטע יפה.. רק שאחרי שהוא מפנה כבר רואים את הכתובת שאליה הוא הפנה.. אז זה פחות מסוכן.. אם היתה אפשרות להסתיר את הכתובת גם לאחר ההפניה, זה היה יכול להיות בהחלט מסוכן מאוד!

    לתגובה מס' 1 - זו חשיבה ספאמרית לא האקרית.. אתה יכול פשוט לפתוח אשכול בפורומים ולשאול שם, ואני בטוח שיהיו שם מספיק אנשים שיעזרו לך.

    **מנסה להגיב בלי שיראו סמל של מערכת הפעלה ודפדפן**

  5. בינארית ISRAEL Windows XP Mozilla Firefox 2.0.0.14 כתב\ה:

    וואי, איזה יופי..
    אם לא הייתי רואה את הדוגמא הזאת, הייתי נופלת בקלות.

  6. Borderbund ISRAEL Windows XP Mozilla Firefox 2.0.0.14 כתב\ה:

    אפשר להסתיר את vכתובת גם לאחר הגלישה ללינק עצמו באמצעות שימו בAdress Bar Obfuscation - פגם אבטחה שקיים בIE6 לא מעודכן.
    כמו כן, אפשר לקנות דומיין דומה לג'ימייל כגון
    http://www.gmall.com או http://www.gnail.com או gmaii.com וכדומה ולהפנות אליו.

    בכל מקרה, סחטיים על הבנייה, האתר נראה אמין לחלוטין למעט הכיתוב בעברית לשם הכנת הפוסט בבלוג. באמת מרשים.

  7. אוטודידקט UNITED STATES Windows XP Internet Explorer 6.0 כתב\ה:

    אני מתגובה 1 לתגובה 4:

    אז את\ה רואה שאני בלי הידע המעשי אבל עם החשיבה
    ודרך אגב נראה לי שעכשיו יראו כאילו אני מארה"ב
    (מקווה שזה יצליח…)

  8. גלעד ISRAEL Ubuntu Linux Mozilla Firefox 2.0.0.11 כתב\ה:

    סוף סוף פוסט חדש!
    די יפה מה שעשיתם שם, רק חבל שהכתובת ברורה מאוד..
    מגניב

  9. גיא מזרחי ISRAEL Windows Vista Mozilla Firefox 2.0.0.14 כתב\ה:

    אוטודידקט - לדעתי הדבר הראשון שכדאי לך ללמוד הוא אנגלית.
    עדיף לך ללמוד את זה לפני כל דבר אחר.
    אין טעם לשים את התגובה שלך 3 פעמים. זה ספאם.
    אין גם טעם לשאול רק אותי. יש כאן פורומים שבהם יוכלו עוד אנשים לענות לך.
    http://forums.hacking.org.il

    לכל מי שכתב לגבי השורה בעברית: זה ברור לכם שזאת שורה שהוספתי כדי שאנשים תמימים לא יפלו בפח, נכון?

    לגבי שורת הכתובת:
    ברגע שאתם משתמשים בדרכי הסוואה לשורת הכתובת עצמה העניין הופך מפישינג לפארמינג.
    אני אנסה לכתוב על זה בהרחבה בעתיד הקרוב :)

  10. מוטי ISRAEL כתב\ה:

    L[s]D, נראה אותך מגיב מבלי שיראו גם דפדפן:)
    בכל מקרה, זה סיפור ישן נושן עם גוגל (ונא למחוק את תגובתי הקודמת שנשלחה טרם זמנה).

  11. גיא מזרחי ISRAEL Windows Vista Mozilla Firefox 2.0.0.14 כתב\ה:

    האמת שמאז מצאתי עוד לא מעט כאלה.
    פשוט מדהים איך שגוגל פשוט לא מתייחסת לבעיות אבטחה שכאלה.
    מעצבן.

  12. Borderbund ISRAEL Windows XP Mozilla Firefox 2.0.0.14 כתב\ה:

    גיא, זה לא ממש פארמינג,
    פארמינג הרי פירושו לשנות את רישומי הDNS לוקאלית או בשרת כלשהו, ואילו אני התכוונתי לעובדה שבIE6 ניתן לשנות את הכתובת הרשומה בטקסט של הAddress Bar, ללא לשחק עם DNS, או לעשות resolving כלשהו

  13. גיא מזרחי ISRAEL Windows Vista Mozilla Firefox 2.0.0.14 כתב\ה:

    כן, אבל אז אתה מוגבל למשהו כמו 10% מהמשתמשים שעדיין עובדים עם IE6.

  14. מוטי ISRAEL Linux Mozilla 1.8.1.14 כתב\ה:

    אם אני לא טועה הם צריכים את הרידיירקט הזה עבור הגוגל-אדס או סטטיסטיקה.
    ואם אני עוד יותר לא טועה, הם כן הכניסו איזשהו מנגנון שמזהיר את המשתמש.
    ראיתי את זה פועל במקרים אחרים שבהם כתובת הדומיין עצמו משתנה לדומיין של גוגל.
    אצלי משום מה הדומיין נשאר של hacking.org.il גם כשאני לוחץ על הלינק השני עם ההסוואה.

  15. גיא מזרחי ISRAEL Windows Vista Mozilla Firefox 2.0.0.14 כתב\ה:

    אתה בטח עם FF - הוא מספיק חכם כדי להראות את זה.

  16. שניר ISRAEL Windows XP Mozilla Firefox 3.0pre כתב\ה:

    אני עם פיירפוקס 3 והוא הרג את כל הפישינג הזה לחלוטין. קודם כל הדומיין נשאר של hacking, ודבר שני, לא הופיע רישיון לצד הכתובת, בפיירפוקס 3 ליד כמעט כל אתר בשורת כתובות מופיע הרישיון והאבטחה, ככה שכל טיפש היה רואה מיד שאין רישיון.. אבל זה אחלה פישינג למשתמש IE תמימים.

  17. MrM ISRAEL Linux Mozilla Firefox 2.0.0.13 כתב\ה:

    היהי
    איך אני אוהב לראות את השם שלי בבלוג ^^

  18. ניב ISRAEL Windows XP Internet Explorer 7.0 כתב\ה:

    גם אצלי באקספלורר 7 הכתובת נשארת תמיד תחת hacking.

  19. יבגני ISRAEL Windows XP Internet Explorer 7.0 כתב\ה:

    עם תתקינו דפדפן אחר ולא אינטרנט איקלפוריר ויש לך שפה אחרת של וינדוס כל שפה שהיא לא עברית אפשר לעלות בקלות שזה רק זיוף כי איך שאתה ניכנס לאתר , האתר הוא בעברית ועם היה לך וינדוס באנגלית זה היה אמור להציג באנגלית אבל זה מצחיג בעברית וככה אפשר לדעת שהאתר הוא זיוף

  20. נראה חביב ISRAEL כתב\ה:

    נראה חביב

  21. לא עובד ISRAEL Windows XP Internet Explorer 7.0 כתב\ה:

    כוון הודעה מחדש
    הדף הקודם שולח אותך ל-http://www.hacking.org.il/gmaildemo/i.html.

    אם אין ברצונך לבקר בדף זה, באפשרותךלחזור לדף הקודם

כתיבת תגובה משלך לקטע

יש להתחבר לחשבונך על מנת להשאיר תגובה.