Google heeft een ernstig lek in haar gratis Gmail service gedicht waardoor websites op eenvoudige wijze de complete contactlijst konden stelen. Door het toevoegen van code aan de webserver kon een kwaadaardige pagina Google’s JSON API misbruiken.
De zoekgigant zou inmiddels het probleem bij video.google.com verholpen hebben, maar volgens Garett Rogers is het lek bij veel andere subdomeinen nog steeds aanwezig. En ook al heeft Google het dan deels gedicht, dat zo'n lek in eerste instantie kan bestaan is al zorgwekkend, zo laat de blogger weten. Onlangs kreeg een aantal Gmail gebruikers met een ander probleem te maken waardoor al hun e-mails en contacten verwijderd waren.
Deze posting is gelocked. Reageren is niet meer mogelijk.