Jump to content
Sign in to follow this  
Boss_Med

Google cross domain frame injection vulnerability

Recommended Posts

syndicate.gif Google cross domain frame injection vulnerability

 

Written by Dimitris Pagkalos

 

Saturday, 11 October 2008

 

googlebug1.jpg

 

Dan Goodin wrote a good article on TheRegister.co.uk about the titled issue.

 

This is not really a new vulnerability. Stuarty first submitted this frame injection/redirect to our archive on July 2007. It is also known for more than 2 years as a method to hijack Google accounts.

 

Nevertheless, Adrian 'pagvac' Pastor from the GNUCitizen team provided a great demonstration on how attackers/phishers can exploit this bug to steal users' cleartext authentication credentials with a fake Google account login page.

 

"The result is this page, which allowed him (at time of writing, anyway) to display a fraudulent Gmail login page that displayed mail.google.com in the browser's address bar." !!!DO NOT ENTER YOUR CREDENTIALS!!!

 

Screenshot:

 

googleframeinjection.JPG

 

After a long long time...

 

"A Google spokesman said company security pros were looking into the reports."

 

C'mon Google security team! Please fix this bug for once again in record time!

 

More Google frame injections and open redirects HERE. 8-)

 

Thanks again to Adrian and Aviv for throwing light on this issue! ;-)

 

source

Share this post


Link to post
Share on other sites

Youuuuuuuuuuuuuuuu

 

Merci Boss_Med, énorme vulnérabilité de la part de Google, laisser des pages externe s'afficher dans une frame appartenant a une page Google c'est énorme.

 

Cette technique risque de tromper plusieurs utilisateurs (surtout si elle utilise un nom de domaine proche de google.com) et détourne facilement les algorithmes de détection du phishing qui se basent sur la verification de l'URL de la page.

 

On peut même afficher forumdz dans un page mail.google.com et le pire est que la page permet l'envoi de requêtes POST et même GET à la page qui se trouve dans le frame de manière entièrement transparente.

 

Edited by assilabox

Share this post


Link to post
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

Sign in to follow this  



  • Posts

    • @yacine230je dois me rendre a l'évidence donc, c'est foutu  je vais aller a AT demain, je vais prendre des screenshots de mes stats pour étayer mes propos, en espérant que ça fasse bouger les choses, car là j'en peux plus des coupures a répétitions ! et merci d'avoir prit la peine de répondre si clairement, faut dire que c'est pas tout le monde qui sait le faire  @1conito on n'utilise tellement jamais le tel fixe qu'il ne marche plus, mais bon de ce que m'a dit yacine et de ce que tu suggère toi, la solution serait de changer ma ligne ! encore merci en tout cas pour ta réponse claire et précise !
    • Svp.. Le cours achat des euros en pièce c'est quoi ? On m'a dit 150da...certains m'ont dit 180... Quelqu’un a vendu ses pièces récemment  pour me donner la vraie info ?
    • quand tu lances un appel avec ton tel fixe, es ce que tu entends des bruits parasites  ou de la  friture ? si oui, verfie les raccords s'ils ne sont pas oxydés, si ce n'est pas la cas, il va falloiir changer de cable telephonique si au contraire il n'y a pas de bruits parasites, alors c'est ton modem qu'il faut changer
    • @requiem effectivement ta Ligne est tres mauvaise quelque soit la modulation,  tu peux pas avoir plus de 2 mega car tu semble tres loin du Boitier de distribution de Algerie telecom ( donc grosse atténuation ) en plus tu as un nombre tres elevé d'erreurs ca veut dire que le ligne est en tres mauvais etat, faut te deplacer a algerie telecom et parler au directeur, il faut une vérification ou  mieux changement complet de ta ligne du boitier jusqu'à  la maison.... mais la solution la plus simple cest la FIBRE dont tout le monde rêve mais que personne ne peut avoir....  
    • et là c'est toujours noir ? car moi ça m'affiche un photo normale...enfin bref, donc en gros tu me dis que c'est foutu et que c'est surtout un problème de ligne qu'autre chose, et peut etre que passer a la fibre pourrait etre une solution ?
×
×
  • Create New...