Technologie

[UPDATE Oświadczenie Google] Straszny błąd Gmaila pozwala każdemu wysyłać anonimowe e-maile

[UPDATE Oświadczenie Google] Straszny błąd Gmaila pozwala każdemu wysyłać anonimowe e-maile

Aktualizacja: firma Google skontaktowała się z nami za pośrednictwem rzecznika ds. Chmury, który współpracuje z zespołem ds. Bezpieczeństwa. „Będziemy wprowadzać poprawki, aby rozwiązać te problemy. Należy pamiętać, że te problemy nie wpływają na ochronę Gmaila przed phishingiem, na przykład te, które uniemożliwiają ponad 99,9% spamu i wiadomości e-mail phishingowych przed dotarciem do skrzynek odbiorczych użytkowników oraz ostrzeżenia, które pojawiają się podczas tworzenia odpowiedzi do nieznanego odbiorcy,”- głosi oświadczenie firmy.

Gmail jest najczęściej używaną platformą e-mailową na świecie, co sprawia, że ​​jest miejscem polowań dla hakerów, którzy chcą nakłonić ludzi do podania ich osobistych, poufnych informacji. W Gmailu wykryto teraz nowy błąd, który umożliwia hakerom anonimowe wysyłanie e-maili i łapanie użytkowników na ataki phishingowe.

Jak odkrył programista Tim Cotten, który po raz pierwszy zgłosił to w zeszłym tygodniu, poważna luka w UX platformy pozwala każdemu sfałszować adres nadawcy „Od” i pozostawić go pustym. Trafnie określił to jako „E-maile-widma” które docierają do odbiorcy bez informowania go o nadawcy.

Cotten znalazł tę lukę w zabezpieczeniach przez podstawianie części tekstu w polu Od: ”, adresat_email_tutaj 'przypadek testowy z dużymi i arbitralnymi tagami, takimi jak  lubr