14-årig finder sikkerhedshul i Gmail

En 14-årig dreng har ved et tilfælde opdaget et sikkerhedshul i Googles Gmail og har offentliggjort oplysninger om det på sin weblog. Det har fået Google til at løfte pegefingeren.

En blot 14-årig dreng har ved et tilfælde fundet et sikkerhedshul i Googles webmail Gmail, som gjorde det muligt at afvikle Javascript-kode hos en Gmail-modtager.

Google har dog ifølge organisationen SANS' Internet Storm Center hurtigt lukket sikkerhedshullet.

14-årige Anthony, som han beskriver sig selv på sin weblog, sendte ifølge sin egen beskrivelse en stump Javascript fra en Yahoo-mailkonto til en Gmail-konto.

Kunne genskabes

I Gmail bliver både emnelinjen og den første del af en e-mails hovedfelt vist, og det var åbenbart her, at det var muligt at få afviklet ikke-kontrolleret kode.

Anthony beskrev sikkerhedshullet på sin weblog, hvor flere brugere kunne genskabe sikkerhedshullet, indtil Google lukkede det.

Google nøjedes dog ikke blot med at lukke sikkerhedshullet, men løftede også en pegefinger over, at oplysningerne om det var blevet offentliggjort på en weblog i stedet for at blive rapporteret til Google.

- For at begrænse indvirkningen af sikkerhedshuller på vores brugere, opfordrer vi stærkt enhver, der finder en sårbarhed i et Google-produkt, til at følge ansvarlige offentligørelsesprocedurer ved at kontakte os først, skriver Google i en kommentar til SANS Internet Storm Center.

Relevante link

Weblog om Gmail-sikkerhedshul

ISC om Googles reaktion




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
EG Danmark A/S
Udvikling, salg, implementering og support af software og it-løsninger til ERP, CRM, BA, BI, e-handel og portaler. Infrastrukturløsninger og hardware. Fokus på brancheløsninger.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Cyber Security Summit 2025: Her er truslerne – og sådan beskytter du dine kritiske data

Deltag og få værktøjer til at beskytte din virksomhed mod de nyeste cybertrusler med den rette viden og teknologi.

19. august 2025 | Læs mere


Cyber Security Summit 2025 i Jylland

Deltag og få værktøjer til at beskytte din virksomhed mod de nyeste cybertrusler med den rette viden og teknologi.

21. august 2025 | Læs mere


AI i det offentlige: Potentiale, erfaringer og krav

Hør erfaringerne med at anvende AI til at transformere og effektivisere processer i det offentlige – og med at sikre datakvalitet, governance og overholdelse af retningslinjer.

27. august 2025 | Læs mere