Gmailin varmuuskopioija lähettää salasanat tekijälleen

Roskapostittajien on myös epäilty murtaneen Gmailin rekisteröitymisessä käytetyn captcha-tunnistuksen.
Kuva: Ruutukaappaus
11.3.2008 13:41 Maksullinen ohjelma, joka ottaa varmuuskopiot käyttäjän Google Gmail -sähköposteista, tekee paljon muutakin. Kerättyään käyttäjien Gmail-tunnukset ja -salasanat, se lähettää ne tekijälleen.
Asiasta kertoi ensimmäisenä Coding Horror -verkkosivusto. Sen ylläpitäjä sai G-Archiveria tutkineelta Dustin Brooksilta sähköpostia, jossa ohjelman todellinen luonne tehtiin selväksi.
G-Archiverin on ilmeisesti tehnyt henkilö nimeltä John Terry. Jostain syystä hän oli lisännyt oman Gmailin käyttäjätunnuksensa ja salasanansa lähdekoodiin. Tämä on omituista, mutta törkeää on se, että ohjelma lisäksi lähettää käyttäjien tunnukset ja salasanat tekijälleen joka kerta, kun sähköpostitili lisätään G-Archiveriin varmuuskopiointia varten.
Brooks käytti lähdekoodissa olleita Terryn tunnuksia ja pääsi hänen tililleen huomaten siellä valtavasti sähköposteja, jotka sisälsivät eri käyttäjien tiedot. Hän päätti tuhota postit ja vaihtaa Terryn tilin salasanan. Hän tosin saattoi tuhota samalla tärkeää todistusaineistoa.
G-Archiverin julkaisija on MateMedia, ja softan kotisivuilla olevassa tiedotteessa sanotaan, että kyseessä on erehdys. Valmiiseen ohjelmaan lipsahti testauksessa käytettyä koodia, ja virhe on mahdollisesti paljastanut käyttäjätunnuksia ja salasanoja. Tiedotteessa kehotetaan käyttäjiä vaihtamaan salasanansa.
Tämä ei kuitenkaan selitä, miksi ohjelmaan alunperinkään koodattiin tunnukset ja salasanat lähettävä ominaisuus. Missään vaiheessa ohjelma ei informoi käyttäjää tästä asiasta.
Gmailin tietoturva kyseenalaistui vähän aikaa sitten, kun Websense Security Labs väitti roskapostittajien murtaneen palvelun captcha-tunnistuksen.
Kommentoi
- Digitodayn tuoreimmat uutiset.
- 17:41 Jollan ennakkotilaajat hankkivat sian säkissä
- 15:36 Teinien hurjat keksinnöt: 20 sekunnin kännykkälataus, itsestään ajeleva auto ja pimeän aineen simulaatio
- 15:09 Megahertsien tuijottaja tajuaa älypuhelimista valitettavan vähän
- 14:27 Youtube paljasti synttäriensä kunniaksi lukuja – muttei niitä ikäviä
- 14:03 Tietokone ajaa uutta Mersua, mutta pidä kiinni
- 13:23 Tekijänoikeusjärjestö iski luvattomiin MM-kisastudioihin
- 12:54 Jolla paljasti salaisuutensa – keskinkertaiset ominaisuudet ja upouusi idea
- 12:23 Planeettojen metsästäjän päivät luetut? Iso vika iski
- 12:17 Pirate Bay -miestä vaaditaan tilille Nordean murrosta
- 11:29 Näitä puhelimia suomalaiset oikeasti käyttävät
- 10:46 Mozilla viheltää aikalisän nettiseurannan estossa
- 10:05 Intelin Otellinia kaduttaa iPhonen sirun hylkääminen
- 09:40 Syyrian kybervandaalit tunkeutuivat nyt Financial Timesin palveluun
- 09:19 Rajoittamaton data – usein lupailtu harvinaisuus
- 07:00 Yahoo ostaa Tumblrin, käyttäjät protestoivat
- 19.5. Pentagon hyväksyy nyt vain valtion iPhonet
- 17.5. Onko sinulla työsuhdepuhelin tai -läppäri? Näin pomosi voi valvoa sinua
- 17.5. HP:n ja SAPin tietokantahirmu tekee tuloaan
- 17.5. Talouselämä: Nokia menetti ykköstyöllistäjän kruunun
- 17.5. Turkcell tyrkyttää miljardin osinkoja omistajille, taas turhaan?
- Uusimmat
- 48h luetuimmat kaikista uutisista.
- 12:54 Jolla paljasti salaisuutensa – keskinkertaiset ominaisuudet ja upouusi idea
- 17.5. Onko sinulla työsuhdepuhelin tai -läppäri? Näin pomosi voi valvoa sinua
- 11:29 Näitä puhelimia suomalaiset oikeasti käyttävät
- 13:23 Tekijänoikeusjärjestö iski luvattomiin MM-kisastudioihin
- 17:41 Jollan ennakkotilaajat hankkivat sian säkissä
- 19.5. Pentagon hyväksyy nyt vain valtion iPhonet
- 17.5. Iäkäs Mars-robotti teki ennätyksen, neuvostomönkijä yhä voittamaton
- 17.5. "Eläköön solidaarisuus": Alsossa luvassa ulosmarssi
- 17.5. Turkcell tyrkyttää miljardin osinkoja omistajille, taas turhaan?
- 17.5. HP:n ja SAPin tietokantahirmu tekee tuloaan
- Luetuimmat
- 48h suositelluimmat kaikista uutisista.
- Suositelluimmat
- 48h kommentoiduimmat kaikista uutisista.
- Kommentoiduimmat
Uutisviikko
Mitä viikolla on tapahtunut, mikä puhuttanut eniten? Koko viikon uutiset.
Kevyt ja nopea
Oletko jo tutustunut m.digitoday.fi-mobiilisivustoon?
Uusimmat uutiset
- Pirate Bay -miestä vaaditaan tilille Nordean murrosta 12:17
- Mozilla viheltää aikalisän nettiseurannan estossa 10:46
- Syyrian kybervandaalit tunkeutuivat nyt Financial Timesin palveluun 09:40
- Pentagon hyväksyy nyt vain valtion iPhonet 09:00
- Onko sinulla työsuhdepuhelin tai -läppäri? Näin pomosi voi valvoa sinua 15:17
- Varoitus: Hyökkäyskoodi tepsii Linuxin ytimeen 11:17
- "Tähän asti en ole ollut huolissani äitini Androidin käytöstä" 10:33
- Microsoft kiirehti ydinbugin kiinni 15:14
- Lisää
Poiminnat
Digiyesterday
Viisi vuotta sitten
Kela jätti tutkintapyynnön poliisille
20.05.2008 Kela ilmoittaa, että sen asiointipalvelusta ei toistaiseksi ole löytynyt tietoturvaongelmaa, vaan syyn epäillään olevan muualla. Siksi Kela on tehnyt tutkintapyynnön viranomaisille. Kelan mukaan verkkopalveluja voi käyttää turvallisesti.
Kolme vuotta sitten
Applen alihankkijalla julmat työolot ja pienet palkat
20.05.2010 Kiinalainen Southern Weekly -lehti selvitti Applen ja muidenkin valmistajien elektroniikkatuotteita valmistavan Foxconnin tehtaan työolot. Ne paljastuivat karuiksi. Työntekijät muun muassa tekevät "vapaaehtoisesti" hurjasti ylitöitä ja useampi työntekijä on tehnyt hiljattain itsemurhan.
Taloussanomat
- Kuinka halvalla kesärenkaat saisi nettikaupasta? 06:01
- Teknohuuma valtasi pörssin: Kurssi +221 % alkuvuonna 16:40
- H&M pohtii tuotantoa Etelä-Amerikassa ja Afrikassa 16:48
- Japanin "supersankari" ei säästele rahamuskeleita 15:46
- Kiina kiristää välejä – Bryssel ja Berliini tukkanuottasilla 17:15
- Suomalaisyrittäjät valittavat valtion tuen puutetta 18:06
- Tutkimus: Ruipelot rikkaat miehet kannattavat tulonjakoa 19:21
- Ruotsin radio: Saabin entisiä johtajia syytetään verojen välttelystä 18:13
- Halpalentoyhtiö Ryanair tahkosi kovaa tulosta 13:11
- Päästäisitkö lapsesi kuskittoman auton kyytiin? 12:09
- » Taloussanomat.fi












