Google eliminuje poważną lukę w dostępie do kont

Google wyeliminował poważną lukę w swoich aplikacjach webowych, za pomocą której spamerzy mogli łatwo uzyskiwać adresy e-mail internautów.

Luka, jak podaje serwis TechCrunch, dotyczyła kont Google (Gmail, iGoogle, YouTube), a mogła być wykorzystywana przez spamerów do łatwego uzyskiwania adresu e-mail użytkownika. Została ona wykryta przez 21-letniego Ormianina Vahe G. Przygotował on specjalnie w tym celu witrynę guntada.blogspot.com. Okazuje się, że osoby odwiedzające jego stronę, automatycznie zostawiają tam swój adres e-mail. Dane udawało się uzyskiwać nawet w przypadku gdy internauta surfował w trybie prywatnym, teoretycznie zapewniającym anonimowość w Sieci.

Google po otrzymaniu wiadomości o luce zaraz zablokował stronę założoną przez Vahe G. Programiści firmy prędko zareagowali na informację i wyeliminowali wykryty błąd. Jak się okazało, dotyczył on Google Apps Script API. Adresy e-mail mogły być uzyskiwane jedynie za pomocą specjalnie przygotowanych stron korzystających z Google Apps i tylko od użytkowników poczty Gmail. Nie wiadomo, czy Vahe G. otrzyma nagrodę za swoje zgłoszenie w ramach programu niedawno ogłoszonego przez firmę Google.

Źródło artykułu: www.dobreprogramy.pl
Wybrane dla Ciebie
Zastrzegasz PESEL? Są dwa wyjątki
Zastrzegasz PESEL? Są dwa wyjątki
Możesz stracić fanpage. Wyjątkowo autentyczny atak
Możesz stracić fanpage. Wyjątkowo autentyczny atak
Fałszywy SMS. Oszuści podszywają się pod ZUS
Fałszywy SMS. Oszuści podszywają się pod ZUS
Żabka stworzy kartę płatniczą. Wybrała dużego partnera
Żabka stworzy kartę płatniczą. Wybrała dużego partnera
PKO Bank Polski wydał komunikat. Uważaj, kto dzwoni
PKO Bank Polski wydał komunikat. Uważaj, kto dzwoni
Nowości w mObywatelu. Dodano trzy funkcje
Nowości w mObywatelu. Dodano trzy funkcje
Ważny komunikat Alior Banku. Dotyczy wszystkich klientów
Ważny komunikat Alior Banku. Dotyczy wszystkich klientów
Uznański-Wiśniewski: To AI wybiera, co warto przesłać z orbity
Uznański-Wiśniewski: To AI wybiera, co warto przesłać z orbity
Czarna lista w telefonie. Jak zablokować niechciane połączenia?
Czarna lista w telefonie. Jak zablokować niechciane połączenia?
Nowość w Zdjęciach Google. Wygodniejsza edycja fotografii
Nowość w Zdjęciach Google. Wygodniejsza edycja fotografii
Atak hakerski na Booking. Zdobyli dane klientów
Atak hakerski na Booking. Zdobyli dane klientów
Luka 0-day w Adobe Reader. Wystarczy spreparowany PDF
Luka 0-day w Adobe Reader. Wystarczy spreparowany PDF
MOŻE JESZCZE JEDEN ARTYKUŁ? ZOBACZ CO POLECAMY 🌟