Gmail lek: adressen contactpersonen op straat

Ander computer/it/software/hardware nieuws.
Plaats reactie
Gebruikersavatar
Blue-Sky
Erelid
Erelid
Berichten: 8554
Lid geworden op: 23 feb 2003, 20:42
Locatie: België - Limburg

Middels een Javascript-lek blijkt het mogelijk te zijn contactpersonen van een Gmail-gebruiker te achterhalen door hen naar een website te lokken. Om de hack succesvol te laten zijn, moet het slachtoffer overigens wel ingelogd zijn bij Gmail.

<img src="http://upload.userbase.be/upload/1165864176.jpg" align="right" width="120" height="47">Het probleem schuilt in het feit dat de gegevens van contactpersonen opgeslagen worden in een Javascript-bestand. Daardoor kunnen kwaadwillenden dit bestand gewoon downloaden en zo de erin opgeslagen adressen achterhalen. Het is niet de eerste keer dat Google zich met een lek in zijn mailapplicatie geconfronteerd ziet; de dienst bevindt zich dan ook - zoals het een Google-applicatie betaamt - nog steeds in de bètafase. Het is overigens opvallend te noemen dat de exploitcode er niet in lijkt te slagen het adres van het slachtoffer zelf te achterhalen. De voorbeeldpagina op de site waar het lek ontdekt en gedemonstreerd werd is inmiddels offline gehaald. Een gebruiker wijst er echter op dat het lek ook bruikbaar zou geweest zijn wanneer het slachtoffer Javascript uitgeschakeld heeft. Inmiddels zou het lek echter wel gedicht zijn.

Bron: Tweakers.net en lees hier meer van 2 januari 2007
Gebruikersavatar
Robbe
El Robre
El Robre
Berichten: 2861
Lid geworden op: 30 jun 2005, 22:45
Twitter: infocaris
Locatie: Kortrijk
Uitgedeelde bedankjes: 3 keer
Contacteer:

Klinkt idd wel erg verontrustend. Maar zo wordt de dienst ook steeds beter. Het is dus maar hoe je ertegenaan kijkt. Gmail is zeker niet de enige dienst waarbij men dit probeert, Yahoo zal (nudat ze hun unlimited hebben gelanceerd) zeker ook wel wat "testend" bezoek krijgen.

Code: Selecteer alles

filmpjes toevoegen met : [vimeo]code[/vimeo] en [youtube]code[/youtube]
Draco888
Elite Poster
Elite Poster
Berichten: 1229
Lid geworden op: 11 dec 2006, 19:04

Is dit niet al oud nieuws?
Bovendien geloof ik dat het probleem met Java of een java-aplet te maken had.
Was dit trouwens ook al niet gefixed?
kUmbro
Premium Member
Premium Member
Berichten: 468
Lid geworden op: 05 aug 2006, 12:05
Uitgedeelde bedankjes: 34 keer
Bedankt: 3 keer

Draco888 schreef:Is dit niet al oud nieuws?
yep, is een post van 2 januari 07
Tweakers.net schreef:[....] Inmiddels zou het lek echter wel gedicht zijn.
Plaats reactie

Terug naar “Ander nieuws”