Wykryto poważną lukę bezpieczeństwa w GMail!
Wykryto poważną lukę bezpieczeństwa w GMail!
Użytkownik GMail, Ahmed Motaz, zgłosił potencjalną lukę bezpieczeństwa w nadchodzącej usłudze e-mailowej Google. Problem dotyczy funkcji CheckAvailability, która może być wykorzystana do uzyskania informacji o nowych użytkownikach rejestrujących się w tej popularnej usłudze.
Luka polega na tym, że zdalny użytkownik może wielokrotnie wywoływać skrypt /accounts/CheckAvailability na serwerach GMail, co powoduje, że system ujawnia dane dotyczące innego użytkownika. Ujawniane informacje obejmują imię, nazwisko oraz pożądany identyfikator GMail.
Choć problem nie jest tak katastrofalny jak uzyskanie numeru ubezpieczenia społecznego czy numeru karty kredytowej, to jednak jest to poważne zagrożenie dla prywatności użytkowników. Google jest świadome problemu i powinno wkrótce wdrożyć odpowiednie poprawki.
Na podstawie: Źródła








