Taloussanomat
Lue uutinen mobiilisivustolla
Sähköpostista oikea nimi esiin

Gmail-aukko uhkaa käyttäjien yksityisyyttä

Gmail-sähköpostipalvelusta löytyvä aukko helpottaa roskapostittajien kohdistettujen hyökkäysten nimenkeräystä.
Kuva: Timo Jaakonaho / Käsittely: Digitoday

17.7.2008 16:14 Internetjätti Googlen Gmail-sähköpostipalvelusta löytyneen haavoittuvuuden avulla pystyy selvittämään Gmail-sähköpostipalveluun annetut nimitiedot.

Tietoturvasivusto SecuriTeamin bloggaaja Aviram Jenikin tiistaina blogiinsa merkitsemä haavoittuvuus liittyy Googlen sähköpostipalvelujen, kalenterin ja muiden palveluiden vahvoihin sidoksiin.

Haavoittuvuus ilmenee kalenterin jakamisessa.

Haavoittuvuuteen pääsee käsiksi kalenterin asetus-välilehdeltä, valitsemalla ensin kalenterit-välilehden.

Sieltä löytyy kalenterin jakaminen-välilehti, joka tarjoaa kohdan, johon voi kirjoittaa mieleisensä sähköpostiosoitteen.

Gmail-sähköpostitilin lisääminen "lisää henkilö"-nappulalla ja asetusten tallentamisella tarjoaa käyttäjälle tämän lisäämän sähköpostitilin käyttäjän antamat nimitiedot.

Blogiin kommentoinut Andrew Brampton kertoo ilmoittaneensa haavoittuvuudesta Googlelle maaliskuussa ja toisen kerran huhtikuussa, ilman mitään palautetta yhtiöltä.

Myös admin@gmail.comin nimitietojen selvittäminen viittaa siihen, että yhtiö tiedostaa ongelman. Kalenteri tarjoaa admin@gmail.comin omistajan nimeksi "smart ass".

Jenik arvailee blogissaan, että tämän haavoittuvuuden käyttäminen on eräs roskapostittajien nimenkeräystavoista kohdistettuja hyökkäyksiä tehtäessä.

Jutun kirjoitti: Hannu Nokso-Koivisto

Hannu Nokso-Koivisto

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Mainitut yritykset

Kommentit (3)

Huono 0
pääsee käsiksi kalenterin asetus-välilehdeltä

Ei kai kukaan maileja selaimella lue/lähetä?
jkl
En oikein ymmärrä mikä haavottuvuus tämä on...
mitähäh???
Eli jos minulla on v14gr4f0rfr33(at)gmail.com ja olen rekisteröitynyt omalla nimelläni, nimeni löytyy haavoittuvuuden kautta, jos oikean nimeni sinne olen antanut. Ikävä aukko.

Mutta onneksi tuon voinee korjata Gmailissa, ainakin 'screennamen' pystyy vaihtamaan sieltä asetuksissa.
v14gr4f0rfr33
Sivut: 1 Edellinen Seuraava
Kirjoita vastaus
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

G8-maat: apua tarvitaan lapsipornon vastaiseen sotaan

27.05.2007 G8-maat ovat tehneet vetoomuksen vahvistaakseen lapsipornon vastaista taistelua. Maat kehottavat muun muassa internet-palveluntarjoajia, it-ammattilaisia, mediaa, vanhempia ja opettajia miettimään, miten voisivat osallistua taisteluun.


Kolme vuotta sitten

Deutsche Bank lomautti turvallisuuspäällikkönsä

27.05.2009 Saksan suurimman pankin Deutsche Bankin turvallisuuspäällikkö on lomautettu tietoturvaloukkausten takia.

.