وجود یک حفره بزرگ در سرویس ایمیل گوگل (جی میل) می توان حساب کاربری هر کسی را که بخواهید هک کنید.

"اورن حفیف" کاشف این باگ نرم افزاری می گوید بوسیله این حفره می توان ایمیل میلیون ها کاربر در سراسر دنیا را به راحتی آب خوردن هک کرد.

گوگل به کاربر اجازه به اشتراک گذاری حساب کاربری برای دسترسی از ابزارهای مختلف به صورت هم زمان را می داده است و حفیف با استفاده از نرم افزار خودساخته موسوم به DirBuster و باگ موجود در جی میل در عرض 2 ساعت 37 هزار حساب کاربری را هک کند.

حفیف که برای کمپانی اسرائیلی "تراست ور" کار می کرده هنگام آزمایش این حفره را کشف کرده و به اطلاع گوگل رسانده است.

گوگل تایید کرده که باگ مورد نظر حفیف را فیکس کرده و به وی جایزه داده است.

حفیف 27 ساله از مبلغ جایزه ناراضی بوده و اعلام کرده که اسپمرها و چینی ها ممکن است پول خیلی زیادی برای این کشف به او می دادند!

منبع: ویرد

5656

 

نظر شما

شما در حال پاسخ به نظر «» هستید.
1 + 6 =

نظرات

  • نظرات منتشر شده: 68
  • نظرات در صف انتشار: 0
  • نظرات غیرقابل انتشار: 0
  • بی نام A1 ۱۰:۱۱ - ۱۳۹۳/۰۳/۲۳
    جالبه . بعضی جاها اومده شرکت راست ویر آمریکایی هستش . عجیبه .
    • بی نام A1 ۱۷:۳۵ - ۱۳۹۶/۱۱/۰۱
      19 9
      اصلا این برنامه ها دروغه ماروعلاف کردن
  • بی نام IR ۱۰:۲۴ - ۱۳۹۳/۰۳/۲۳
    تو ایران جایزه بیشتری می گرفت
  • پویا IR ۱۰:۳۶ - ۱۳۹۳/۰۳/۲۳
    عالی بود. دمت گرم
  • بی نام A1 ۱۳:۰۲ - ۱۳۹۳/۰۳/۲۳
    تو ایران بود اعدامش میکردن
  • بی نام EU ۱۳:۱۹ - ۱۳۹۳/۰۳/۲۳
    78 17
    برای هر باگ 50 هزار دلار میدن
  • بی نام A1 ۱۳:۳۰ - ۱۳۹۳/۰۳/۲۳
    49 10
    مبلغ جایزه را ننوشتین.
  • بی نام A1 ۱۴:۲۷ - ۱۳۹۳/۰۳/۲۳
    27 49
    خوب الان واسه چی گزاشتی اینو ملت یاد گرفتن؟
    • بی نام IR ۰۳:۵۷ - ۱۳۹۳/۰۳/۲۴
      36 15
      اول خبر را بخون جانم.
    • بی نام IR ۰۷:۵۲ - ۱۳۹۳/۰۳/۲۴
      59 13
      ملت چي رو ياد گرفتن؟ طرف از يه نرم افزاري كه خودش نوشته استفاده كرده، نرم افزار تجاري نبوده كه.
    • بی نام EU ۰۸:۵۵ - ۱۳۹۳/۰۴/۰۲
      34 10
      هم نرم افزار تجاری نبوده و هم باگ را گوگل فیکس کرده.
  • test A1 ۱۴:۵۴ - ۱۳۹۳/۰۳/۲۳
    22 17
    تست تست تست تست تست
    • بی نام IR ۱۱:۴۳ - ۱۳۹۳/۰۳/۳۱
      47 8
      اینم داره خبر آنلاینو هک می کنه ها مواظب باشید :دی :دی خخخخ
  • بی نام A1 ۱۵:۴۳ - ۱۳۹۳/۰۳/۲۳
    تو ایران بودی اعدامت میکردن، باز هم گوگل بهت جایزه داده برو خدا رو شکر کن
  • ش ۱۵:۵۸ - ۱۳۹۳/۰۳/۲۳
    14 34
    دقيقا هفته پيش بيشتر جي ميل ها هنگ كرده بودند توي اينبكس، پس قصيه اين بوده!
  • هاشم IR ۰۴:۳۸ - ۱۳۹۳/۰۳/۲۴
    19 11
    تلفن بدی نمیشه
  • بهنام IR ۰۶:۳۱ - ۱۳۹۳/۰۴/۲۵
    37 16
    باگ مورد نظر حفیف را فیکس کرده؟؟؟؟؟؟ ملت همه خارجی شدن لامصب. یکی فیکس می‌کنه يکی ترای می‌کنه يکی سرچ می‌کنه ..... کلن با این وضع پیش بریم دیگه لازم نیس کسی تو کف خارج باشه، خودِ «خارج» رو میاريم ايران و اونوقت خارجیای سابق اونا تو کف خارجیای جدید ما می‌رن.
  • سینا US ۱۳:۱۶ - ۱۳۹۳/۰۵/۱۸
    14 18
    چطور ازش استفاده کنیم؟
    • بی نام EU ۰۷:۵۶ - ۱۳۹۳/۰۶/۲۱
      19 9
      برو سایت یاهو سمت راست نوشته. گزینه فارسی رو انتخاب کن به گوگل وصل میشی. اونجا چندتا آپشن برای دانلود هست....هر کدومو خواستی یمشو بزن یکیشو نزن
    • هكر آشپز باشي IR ۲۲:۱۲ - ۱۳۹۳/۰۷/۰۶
      25 12
      بايد بزاريش تو فر در دماي 273 كلوين تا مخت از يخ زدگي خارج بشه به دماي اتاق برسي بلكم فرجي شد تونستي استفاده كني
    • arefkhooraj EU ۱۴:۰۵ - ۱۳۹۴/۰۷/۱۹
      8 14
      همش علکیه
  • binambinshun US ۲۳:۴۹ - ۱۳۹۳/۰۷/۰۶
    15 5
    من اطلاعات جيميل قبليمو مي خوام ولي مشكل پسورد دارم هر بار رمز قبلي رو قبول نمي كنه و رمز جديد مي خواد من يه راه ورود بيزحمت مي خواستم سيستمم تعميره و من هيچ راهي ندارم يه ايميل مهم براي چك دردن دارم مرسي و ممنون
    • هکر IR ۱۵:۲۴ - ۱۳۹۴/۱۰/۲۱
      32 16
      میتونم برات درستش کنم
  • negin IR ۰۶:۱۳ - ۱۳۹۴/۰۳/۰۹
    6 10
    سلام من نمی تونم برام توضیع بدید ایا هک پیگرد قانونی داره؟؟
    • بی نام IR ۱۰:۱۹ - ۱۳۹۴/۱۲/۲۶
      8 2
      در ایران پیگرد داره ولی گوگل اعلام کرده بود که باگ گوگل رو هر کسی پیدا کنه بهش جایزه میده
  • negin IR ۰۶:۱۷ - ۱۳۹۴/۰۳/۰۹
    7 11
    سلام پیگرد قانونی داره اگه هک کنید برام توضیع بدید چه چوری هک میشه و ایا پیگرد قانونی داره؟؟
  • aria A1 ۰۸:۴۱ - ۱۳۹۴/۰۳/۱۶
    4 13
    سلام چطور دان کنم و ازش استفاده کنم خودتون باش کار کردیت
  • amir A1 ۱۴:۲۷ - ۱۳۹۴/۰۴/۲۴
    11 3
    لطفاواضح ترتوضیخ بدیدمن دقیق متوجه نشدم
  • IR ۱۴:۲۴ - ۱۳۹۴/۰۵/۱۱
    6 3
    ممنون
  • amirhossien A1 ۱۱:۰۵ - ۱۳۹۴/۰۶/۰۴
    11 2
    خیلی خوبه دانلود کنید
  • محمد IR ۰۶:۱۱ - ۱۳۹۴/۰۶/۰۵
    6 5
    خدایی کی فهمید؟
  • مصطفی A1 ۱۰:۰۲ - ۱۳۹۴/۰۶/۰۸
    5 7
    این لنکش کجاست
  • mahdi A1 ۰۶:۰۳ - ۱۳۹۴/۰۶/۲۹
    13 4
    سلام کسيو ميشناسم که واسه منو دوستام هک جيميل انجام داده
  • علی IR ۱۲:۱۱ - ۱۳۹۴/۰۶/۳۱
    6 9
    جیمیل به هیچ عنوان هک نمیشه
    • بی نام A1 ۱۰:۳۸ - ۱۳۹۴/۱۱/۰۱
      2 8
      اره
  • IR ۱۲:۱۸ - ۱۳۹۴/۰۶/۳۱
    3 6
    ممنون
  • محمد IR ۱۲:۲۰ - ۱۳۹۴/۰۶/۳۱
    1 6
    ببخشید 1379 بجای 1380 بزارید
  • آقای هک A1 ۰۹:۳۱ - ۱۳۹۴/۰۷/۰۱
    29 11
    بد نبود من از این بهتر یلدم هک کنم ی روش خیلی از این اسون تر
    • رعنا CA ۰۳:۲۹ - ۱۳۹۵/۰۲/۳۱
      3 3
      لطفا به منهم كمك كنيد
  • یکی IR ۰۹:۱۸ - ۱۳۹۴/۰۸/۲۹
    5 3
    به نظر من باید همه ی جیمیل ها رو هک میکرد . تازه اکانت های کلش هم میتونس بر داره برا خودش بفروشه با پولش حال کنه.
    • gg IR ۰۷:۵۸ - ۱۳۹۵/۰۶/۱۳
      5 1
      دقت نکردی؛طرف ایرانی نبوده...
  • mili A1 ۰۹:۱۰ - ۱۳۹۴/۰۸/۳۰
    2 3
    همش حرف مفته ...کسی هست ب ه من خودم این کارو کردم .؟؟
  • حسین FI ۲۳:۰۶ - ۱۳۹۴/۰۹/۰۲
    1 6
    میشه بی زحمت بیای خودت برام انجام بدی ممنون میشم
  • بی نام A1 ۱۰:۵۰ - ۱۳۹۴/۰۹/۲۱
    3 2
    هنوز دان نکردم
  • حسين A1 ۱۰:۳۹ - ۱۳۹۴/۱۰/۱۴
    2 5
    سلام ميخواستم جيميل هك كنم علاقه به هك كردن دارم
  • لاو النا IR ۱۴:۲۰ - ۱۳۹۴/۱۰/۱۹
    2 2
    این چیه دان نکنید
  • سجاد A1 ۲۲:۲۱ - ۱۳۹۴/۱۰/۲۷
    3 1
    ببخشید این روش کسی ازش جواب گرفته؟
  • امیرحسین IR ۱۰:۲۴ - ۱۳۹۴/۱۱/۰۳
    2 3
    اکانت منو هک کردن چطوری بگردانم
  • نوید IR ۰۸:۰۵ - ۱۳۹۴/۱۱/۰۷
    3 2
    سلام جیمیل منوهک کردن کسی میتونه کمکم کنه؟
  • بی نام A1 ۰۹:۱۹ - ۱۳۹۴/۱۱/۱۴
    4 1
    خخخخخ ملت عزیز
  • بی نام A1 ۰۷:۴۵ - ۱۳۹۴/۱۱/۱۹
    8 1
    خیلی مسخره
  • kasi RU ۰۸:۰۰ - ۱۳۹۴/۱۱/۲۳
    2 3
    سلام این لینک دانلودش گجاست
  • ساناز A1 ۱۳:۴۲ - ۱۳۹۴/۱۲/۱۱
    3 2
    من میخوام اکانت هک کنم چه جوری هک کنم بهم یاد بدین یه راه ساده تر بزارید خواهشن
  • آیدین IR ۰۷:۳۸ - ۱۳۹۴/۱۲/۱۶
    4 4
    سلام اگه میشه اموزش ویدوی این برام بفرستید چون ایمیلم هک شده می خوام خودمم هکش کنم
  • بی نام A1 ۱۱:۰۲ - ۱۳۹۴/۱۲/۲۰
    4 2
    خیلی بی خوده چون فقط مارا بازی میدن و نمی شه هک کرد
  • بابک IR ۱۳:۱۸ - ۱۳۹۵/۰۳/۰۱
    8 0
    تو رو خدا کمکم کنید جمیلمو دادم به یکی اونم رمزرو الان عوض کرده موندم من چیکارکنم اکانت کلشم روش نصبه
  • بی نام RO ۱۹:۰۶ - ۱۳۹۵/۰۳/۰۷
    2 1
    عالی بود
  • به توچه A1 ۱۱:۰۴ - ۱۳۹۵/۰۳/۲۶
    4 1
    بابا من گفتم یاد بگیرم هک کنم نه بهم بگی فلانی کی رو هک کرد
  • بی نام A1 ۱۵:۳۷ - ۱۳۹۵/۰۴/۱۱
    5 4
    سلام دوستان من یه جیمیل داشتم دقیقا 9 ماه پیش دادم به کسی الان رمزشو عوض کرده شماره بازیابیشم عوض کرده اگر کسی میتونه برش گردونه ممنون حتما از خجالت در میایم
  • بی نام A1 ۱۴:۴۲ - ۱۳۹۵/۰۵/۰۸
    4 1
    چجوری دانلودش کنم
  • بی نام A1 ۰۶:۳۸ - ۱۳۹۵/۰۶/۱۳
    1 2
    وای خوب بود ممنون
  • امیر A1 ۱۵:۲۹ - ۱۳۹۵/۰۷/۲۷
    2 0
    خوب نیست من نمی تونم
  • بی نام A1 ۰۹:۵۳ - ۱۳۹۶/۰۵/۲۳
    3 0
    چطوری با این کار کنم دانلود کنم توضیح بدیننن
  • محمد IR ۱۰:۵۴ - ۱۳۹۶/۰۹/۲۷
    8 0
    خب حداقل یه راهی نشون بدین دیگه
  • الهام A1 ۱۹:۴۰ - ۱۳۹۷/۰۵/۰۲
    2 0
    سلام من میخوام ایمیل شخصی رو هک کنم میشه کمک کنی میشه شما برام انجام بدی
    • دانیال A1 ۱۰:۴۳ - ۱۳۹۷/۰۵/۲۸
      3 0
      برو به گوگل پیام بنویس
  • دانیال A1 ۱۰:۴۲ - ۱۳۹۷/۰۵/۲۸
    6 0
    من دانیالم خیلی خوبه ولی کلشی هست
  • بی نام IR ۱۰:۱۹ - ۱۳۹۷/۰۷/۰۶
    1 0
    سلام جیمیلمو هک کردن میتونین کمکم کنیدبرش گردونم راستی طرف که هک کرده اطلاعاتشم تغییر داده