Závažná chyba Gmailu nadvakrát opravena

V populární freemailové službě Gmail byla na přelomu roku objevena zajímavá skulina, která dovolovala zjistit e-mailové adresy, a tedy posloužit jako zdroj cenných dat pro všechny spammery. Základním kamenem úrazu byl podle odkazovaného zdroje fakt, že detailní uživatelské informace Google ukládal do javascriptového souboru.

Jakmile jste pak webem surfovali přihlášeni pod svým účtem, jakákoliv webová stránka mohla voláním konkrétní funkce přečíst vaše kontakty. Odpovídající exploit ve své funkční formě byl promptně uvolněn, naleznete jej například zde. Základní univerzální obrana spočívá v jednoduchém vypnutí JavaScriptu, případně nepřihlašování se ke Googlu účtu, nicméně nyní by již po druhém pokusu o oficiální opravu měly být soukromé údaje o kontaktech opět v bezpečí.

Ačkoli se nejednalo o dlouhodobě zneužívanou chybu, všichni odpůrci Googlu a jeho potenciálním narušení osobního soukromí získali další argument. S tím, jak narůstá popularita komplexních online služeb, například v podobě ucelené Google kanceláře a dalších aplikací, budou témata s narušením soukromí stále ožehavější. Jistý taneční prostor pro případné nedostatky si však Gmail stále nechává oficiálním označením beta, které je jeho nedílnou součástí – tak jako v případě každé průběžné varianty, ani zde tak nemusí být vše dokonalé.

Zdroj: Engadget

Témata článku: Google, Gmail

12 komentářů

Nejnovější komentáře

  • Gulde, Gulde 4. 1. 2007 15:44:14
    Na pozvánky tedy je
  • Petr 3. 1. 2007 22:47:58
    Bože no tak co, to jste nikdy nevyvíjeli software? V každým je nějaká...
  • stoural 3. 1. 2007 19:44:58
    Google neni freemail a neni ani pozvanky.
Určitě si přečtěte

Operační systém běžným počítačům nedal Bill Gates, ale Gary Kildall

Operační systém běžným počítačům nedal Bill Gates, ale Gary Kildall

** Gary Kildall pochopil, že levné výpočetní čipy mohou posloužit jako univerzální počítače pro všechny ** Připravil pro ně proto první operační systém ** Později mu systém vyfoukl Microsoft a nazval ho MS DOS

23.  4.  2017 | Pavel Tronner | 51

Původní Starcraft: Brood War je nyní zdarma. Konec práce! Jde se pařit

Původní Starcraft: Brood War je nyní zdarma. Konec práce! Jde se pařit

** Legendární hra Starcraft je nyní k dispozici zdarma ** Chystá se i nová remasterovaná verze s hezčí grafikou

19.  4.  2017 | Jakub Čížek | 25

Brno otevřelo největší českou dílnu pro bastlíře. Kladívka, vrtačky, 3D tiskárny, laserové řezačky. Je tu vše

Brno otevřelo největší českou dílnu pro bastlíře. Kladívka, vrtačky, 3D tiskárny, laserové řezačky. Je tu vše

** Máte nápad, ale chybí vám stroje a pořádná dílna? ** Chcete postavit ptačí budku, nebo krabičku pro Arduino? ** Brno otevřelo svůj FabLab – laboratoř pro bastlíře

19.  4.  2017 | Jakub Čížek | 31

Umělá inteligence je sice v plenkách, už teď ale přestáváme rozumět, jak vlastně funguje. To je problém

Umělá inteligence je sice v plenkách, už teď ale přestáváme rozumět, jak vlastně funguje. To je problém

** Už je to tady, lidé přestávají chápat počítače ** Systémy neuronových sítí začínají pracovat tak, že ani jejich tvůrci přesně neví, co se uvnitř děje ** Do budoucna to může být závažný problém

Včera | Jakub Čížek | 109

Před 35 lety měl premiéru legendární počítač ZX Spectrum. Připomeňte si „Gumáka“

Před 35 lety měl premiéru legendární počítač ZX Spectrum. Připomeňte si „Gumáka“

** Slavný osmibitový počítač Sinclair ZX Spectrum byl uveden právě před 35 lety ** Připomeňte si tento průkopnický počítač v tematických článcích ** Podívejte se, jak funguje dnes

23.  4.  2017 | Pavel Tronner | 13

Český Google Překladač začal používat umělou inteligenci. Konec „drahoušků zákazníků“

Český Google Překladač začal používat umělou inteligenci. Konec „drahoušků zákazníků“

** Google ve svém překladači roky používal statistickou technologii ** Nyní zavádí strojové učení a neuronové sítě ** Rozdíl by měl být zvláště na větších textech patrný už nyní

20.  4.  2017 | Jakub Čížek | 31


Aktuální číslo časopisu Computer

První test AMD Ryzen

Velké testy: 22 powerbank a 8 bezdrátových setů

Radíme s koupí Wi-Fi routeru

Co dokáží inteligentní domy?