Kritisk sikkerhedshul lukket i Gmail


Publiceret d. 2. januar 2007 kl. 15.30


Annonce:
 
ANNONCE:
 
Google har tirsdag lukket muligheden for at stjæle kontaktpersoners mailadresser.

Det sker efter, at det har været fremme på adskillige blogs, at listen med kontaktpersoner i Gmail var pivåben for tyveknægte.

Blandt andet slashdot.org har skrevet om, at problemet er opstået, fordi Google gemmer kontaktlistens data i en JavaScript-fil under samme url.

Derefter har det været en smal sag for en programmør at uploade en hjemmeside, der har kunnet hente kontaktlisten og skrive personerne samt detaljerede oplysninger omkring dem ud i en tabel.

Et gammelt problem
Problemet er dog ikke af nyere dato.

Tidligere har administrerende direktør for White Hat Security, Jeremiah Grossman, påpeget, at der var problemer med sikkerheden.

Han kontaktede Google for et års tid siden, men det er først nu, at der er sket noget på området.

Ifølge diskussionerne på forskellige blogs har det været muligt at hente kontaktlister via Internet Explorer 6 og 7 samt FireFox og Opera-browserne.

Google har ikke ønsket at kommentere sikkerhedshullet eller reparationen af selv samme på selskabets hjemmeside.




Kommentarer - Debatoversigt


Der er endnu ikke nogen kommentarer til denne artikel. Du kan skrive en kommentar ved at udfylde nedenstående formular
Kommentér
Titel:

Ytringer på debatten er afsenders eget ansvar - læs debatreglerne

Forsiden lige nu

Især jobsøgning via sociale netværk kræver en vis takt og tone. Læs her en række gode råd til at fremstå professionelt, når du netværker.
24. maj 2012 kl. 16.05 | læs »

Smartphone-producenterne kan slet ikke blive enige om, hvordan fremtidens SIM-kort skal se ud. Udfaldet kan få stor betydning for både teleselskaber og mobil-brugere.
24. maj 2012 kl. 07.00 | læs »

To eksperter vurderer, hvordan udsigten til job ser ud for de mange fyrede it-folk fra henholdsvis IBM og CSC. Faktisk har de flere kort at spille på.
24. maj 2012 kl. 12.59 | læs »

De indsatte kan glemme alt om mobiler i landets fængsler, hvor der hersker strenge regler på området.
24. maj 2012 kl. 12.22 | læs »





 
White papers
Det koster tid og penge hele tiden at holde virksomhedens værn mod sikkerhedstrusler i den bedst...

This White Paper, written by IDC and commissioned by Symantec, focuses upon the importance of...

De cyberkriminelle tilpasser hele tiden deres svindelnumre, i takt med at der opstår nye...

 


Mest læste seneste uge

Kan gratis sikkerhedssoftware virkelig beskytte din pc? Svaret er ja, hvis du vælger det rette produkt. Læs her en test af de mest pålidelige gratis sikkerhedsprogrammer.

Næsten 200 IBM-ansatte får med få timers varsel sidste arbejdsdag i dag. Ingen var orienteret forud for dagens massefyring, som effektueres øjeblikkeligt.

Flyselskabet SAS har brugt op mod trekvart milliarder kroner og seks år på at udskifte sit bookingsystem. Undervejs har der været flere projekt-udfordringer, som kulminerede en vinternat med en big bang-migrering.

To danske it-studerende har udviklet et program, der kan suge kundernes CPR-numre ud af teleselskaberne.

Her er forklaringen på, at IBM Danmark med direktør Lars Mikkelgaard-Jensen i spidsen fyrer 170 medarbejdere.