image

Gmail contactlijst eenvoudig via ernstig lek te stelen

dinsdag 2 januari 2007, 11:59 door Redactie, 0 reacties

Google heeft een ernstig lek in haar gratis Gmail service gedicht waardoor websites op eenvoudige wijze de complete contactlijst konden stelen. Door het toevoegen van code aan de webserver kon een kwaadaardige pagina Google’s JSON API misbruiken.

De zoekgigant zou inmiddels het probleem bij video.google.com verholpen hebben, maar volgens Garett Rogers is het lek bij veel andere subdomeinen nog steeds aanwezig. En ook al heeft Google het dan deels gedicht, dat zo'n lek in eerste instantie kan bestaan is al zorgwekkend, zo laat de blogger weten. Onlangs kreeg een aantal Gmail gebruikers met een ander probleem te maken waardoor al hun e-mails en contacten verwijderd waren.

Nog geen reacties
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.