Google eliminuje poważną lukę w dostępie do kont

Google eliminuje poważną lukę w dostępie do kont

22.11.2010 15:49

Google wyeliminował poważną lukę w swoich aplikacjach webowych, za pomocą której spamerzy mogli łatwo uzyskiwać adresy e-mail internautów.

Luka, jak podaje serwis TechCrunch, dotyczyła kont Google (Gmail, iGoogle, YouTube), a mogła być wykorzystywana przez spamerów do łatwego uzyskiwania adresu e-mail użytkownika. Została ona wykryta przez 21-letniego Ormianina Vahe G. Przygotował on specjalnie w tym celu witrynę guntada.blogspot.com. Okazuje się, że osoby odwiedzające jego stronę, automatycznie zostawiają tam swój adres e-mail. Dane udawało się uzyskiwać nawet w przypadku gdy internauta surfował w trybie prywatnym, teoretycznie zapewniającym anonimowość w Sieci.

Google po otrzymaniu wiadomości o luce zaraz zablokował stronę założoną przez Vahe G. Programiści firmy prędko zareagowali na informację i wyeliminowali wykryty błąd. Jak się okazało, dotyczył on Google Apps Script API. Adresy e-mail mogły być uzyskiwane jedynie za pomocą specjalnie przygotowanych stron korzystających z Google Apps i tylko od użytkowników poczty Gmail. Nie wiadomo, czy Vahe G. otrzyma nagrodę za swoje zgłoszenie w ramach programu niedawno ogłoszonego przez firmę Google.

Programy

Zobacz więcej
Źródło artykułu:www.dobreprogramy.pl
Oceń jakość naszego artykułuTwoja opinia pozwala nam tworzyć lepsze treści.
Wybrane dla Ciebie
Komentarze (12)