Beveiligingsonderzoeker Petko Petkov heeft een ernstig lek in Google's GMail ontdekt waardoor een aanvaller een permanente backdoor kan installeren en alle e-mailberichten kan kapen. Als een gebruiker in GMail is ingelogd en een kwaadaardige pagina bezoekt, kan die pagina een "multipart/form-data POST" naar de GMail interface uitvoeren en een filter in de filterlijst van het slachtoffer injecteren.
Dit filter stuurt automatisch alle berichten door naar de aanvaller. De backdoor blijft bestaan zolang het slachtoffer zijn filter gebruikt, ook al dicht Google het lek die het plaatsen van de backdoor mogelijk maakt. De onderzoeker maakt verder geen details over het lek bekend, en heeft ook andere onderzoekers gevraagd om Google eerst de kans te geven het lek te dichten.
Deze posting is gelocked. Reageren is niet meer mogelijk.