Google lukker sikkerhedshul i Giga-mail

Et sikkerhedshul i gigabyte-emailen Gmail har tilladt hackere at overtage Gmail-brugernes kontoer ved at snuppe en cookie, der har været frit tilgængeligt via en Google-søgning. Hullet er nu lukket. Minimal skade er sket, mener Google.

Google har lappet et sikkerhedshul i sin Gmail e-mailtjeneste, der indtil nu har givet hackere mulighed for at overtage Gmail-brugernes email-kontoer.

Problemet har angiveligt ligget i den måde, hvorpå Gmail har godkendt de forskellige brugere.

Ved at anvende et link til Googles eget website har det det været muligt for hackere på en ret nem måde at stjæle den cookie, der har identificeret brugerne.

Adgang uden adgangskode
Med den pågældende cookie har hackere kunnet koble sig ind på Gmail i en andens navn uden at anvende en adgangskode.

Det har også været tilfældet, selv om adgangskoden senere bliver ændret, skriver det israelske Nana Netlife, der citerer hackeren Nir Goldshlagger.

Google hævder, at kun en lille håndfuld Gmail-kontoer er blevet ramt af hackere på grund af fejlen, som nu er blevet rettet. Selskabet vil ikke kommentere sagen yderligere.

Gmail-tjenesten - med gratis email-kontoer på en gigabyte - blev lanceret i april og er officielt fortsat i beta-test. Det betyder, at man kun kan få en Gmail-konto, hvis man bliver inviteret af en anden Gmail-bruger.

Google vil ikke afsløre, hvor mange Gmail-kontoer, der for tiden er i drift.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
EG Danmark A/S
Udvikling, salg, implementering og support af software og it-løsninger til ERP, CRM, BA, BI, e-handel og portaler. Infrastrukturløsninger og hardware. Fokus på brancheløsninger.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Cyber Briefing: Geopolitik og cloud

Private vs. public cloud - hybride løsninger der sikrer kritiske data. Overvejer din organisation at vende de amerikanske cloud-giganter i ryggen set i lyset af den geopolitiske situation? Vi dykker ned i en dugfrisk rapport og diskuterer mulighederne for en "Plan B".

05. maj 2025 | Læs mere


Virksomhedsplatforme i forandring: Hvordan navigerer du i den teknologiske udvikling?

Hvordan finder du balancen mellem cloud- og hybride løsninger? Hvordan integrerer du legacy-applikationer ind i dit nye ERP-setup? Hvordan undgår du at havne i statistikken over store ERP-projekter, der fejler eller overskrider budgetterne?

06. maj 2025 | Læs mere


Virksomhedsplatforme i forandring: Hvordan navigerer du i den teknologiske udvikling?

Hvordan finder du balancen mellem cloud- og hybride løsninger? Hvordan integrerer du legacy-applikationer ind i dit nye ERP-setup? Hvordan undgår du at havne i statistikken over store ERP-projekter, der fejler eller overskrider budgetterne?

14. maj 2025 | Læs mere