14-årig finder sikkerhedshul i Gmail

En 14-årig dreng har ved et tilfælde opdaget et sikkerhedshul i Googles Gmail og har offentliggjort oplysninger om det på sin weblog. Det har fået Google til at løfte pegefingeren.

En blot 14-årig dreng har ved et tilfælde fundet et sikkerhedshul i Googles webmail Gmail, som gjorde det muligt at afvikle Javascript-kode hos en Gmail-modtager.

Google har dog ifølge organisationen SANS' Internet Storm Center hurtigt lukket sikkerhedshullet.

14-årige Anthony, som han beskriver sig selv på sin weblog, sendte ifølge sin egen beskrivelse en stump Javascript fra en Yahoo-mailkonto til en Gmail-konto.

Kunne genskabes

I Gmail bliver både emnelinjen og den første del af en e-mails hovedfelt vist, og det var åbenbart her, at det var muligt at få afviklet ikke-kontrolleret kode.

Anthony beskrev sikkerhedshullet på sin weblog, hvor flere brugere kunne genskabe sikkerhedshullet, indtil Google lukkede det.

Google nøjedes dog ikke blot med at lukke sikkerhedshullet, men løftede også en pegefinger over, at oplysningerne om det var blevet offentliggjort på en weblog i stedet for at blive rapporteret til Google.

- For at begrænse indvirkningen af sikkerhedshuller på vores brugere, opfordrer vi stærkt enhver, der finder en sårbarhed i et Google-produkt, til at følge ansvarlige offentligørelsesprocedurer ved at kontakte os først, skriver Google i en kommentar til SANS Internet Storm Center.

Relevante link

Weblog om Gmail-sikkerhedshul

ISC om Googles reaktion

Læses lige nu

    Event: Årets CISO 2026

    Sikkerhed | København

    Vi glæder os til at løfte sløret for flere detaljer til denne konference. I mellemtiden kan du tilmelde dig og dermed have tidspunktet reserveret i din kalender.

    22 oktober 2026 | Gratis deltagelse

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    IT-anskaffelseskonsulent til gennemførsel af IT-anskaffelser og udbud i Forsvaret

    Københavnsområdet

    NOVAX A/S

    Developer

    Midtjylland

    Beredskabsstyrelsen

    Teknologi og IT-arkitekt til Beredskabsstyrelsen

    Københavnsområdet

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    Cyberdivisonen søger en SAP-medarbejder til Roller & Autorisationer

    Københavnsområdet

    Navnenyt fra it-Danmark

    Pinksky ApS har pr. 1. maj 2026 ansat Jeppe Spanggaard, 29 år,  som Rådgivende konsulent, Partner. Han skal især beskæftige sig med Digitalisering med Microsoft-platformen. Han kommer fra en stilling som Microsoft 365 & SharePoint Specialist hos Evobis ApS. Nyt job

    Jeppe Spanggaard

    Pinksky ApS

    IFS Danmark A/S har pr. 2. marts 2026 ansat Marlene Gudman som HR Business Partner. Hun skal især beskæftige sig med HR i Danmark og Norden og lede udvalgte internationale HR-projekter. Hun kommer fra en stilling som Nordic Lead HR Business Partner hos Salesforce. Hun har tidligere beskæftiget sig med international HR med fokus på udvikling af og udfordringer i HR ud fra et forretningsperspektiv. Nyt job

    Marlene Gudman

    IFS Danmark A/S

    IFS Danmark A/S har pr. 1. juni 2026 ansat Lasse Hounsgaard som AI Account Executive. Lasse skal især beskæftige sig med udrulning af IFS.ai Logistics i Norden. Lasse kommer fra en stilling som Manufacturing Account Executive hos Autodesk ApS. Lasse er uddannet cand.merc. i International Virksomhedsøkonomi. Lasse har tidligere beskæftiget sig med digitalisering af danske og nordiske virksomheder. Nyt job

    Lasse Hounsgaard

    IFS Danmark A/S

    Immeo har pr. 16. marts 2026 ansat Honey Arora som Senior Manager. Han kommer fra en stilling som Data Product Owner hos Centrica Energy. Nyt job

    Honey Arora

    Immeo