Taloussanomat
Lue uutinen mobiilisivustolla
Google päättelee

"Gmail-haavoittuvuus" olikin huijaus

Kuva: Timo Jaakonaho / Käsittely: Digitoday

26.11.2008 11:23 Viime päivien väitteet Googlen Gmail-sähköpostin haavoittuvuudesta eivät yhtiön mukaan ole totta. Uhrit ovat sen sijaan langenneet phishingiin.

Googlen turvallisuuskehittäjä Chris Evansin mukaan arviot sähköpostipalvelu Gmailin uudesta haavoittuvuudesta eivät pidä paikkaansa.

– Olemme havainneet spekulointia väitetystä Gmailin haavoittuvuudesta ja useiden verkko-osoitteiden varastamisesta luvattomien osapuolten toimesta... Tutkintamme ei löytänyt todisteita Gmailin haavoittuvuudesta, Evans toteaa.

Tilit kaapattiin
tekaistuilla viesteillä

Uutissivusto CNET Newsin mukaan Gmail-ohjelmistossa on väitetty olevan haavoittuvuus, joka mahdollistaa suodattimien asentamisen käyttäjien tileihin ilman heidän tietoaan. Sama aukko olisi aiheuttanut verkko-osoitteiden menettämisiä sellaisille henkilöille, jotka olivat rekisteröineet verkkotunnuksensa GoDaddy-yhtiön kautta.

Google on kuitenkin uhrien avustuksella päätellyt, että kyseessä on ollut huijaus, jossa verkko-osoitteiden omistajia on juksattu tekaistujen sähköpostiviestien avulla vierailemaan vaarallisilla sivuilla kuten google-hosts.comissa.

Nämä sivut on tehty varastamaan käyttäjätunnuksia ja salasanoja, eikä niillä ole mitään tekemistä Googlen kanssa, Evans korostaa. Googlen tiedossa olevat huijaussivustot on nyt suljettu.

Varastettujen tietojen avulla hyökkääjät pystyivät muokkaamaan Gmail-tilejä miten halusivat. Evansin mukaan tässä tapauksessa tileille asetettiin postifilttereitä, joiden tehtävänä oli välittää laatikoihin domain-tarjoajien viestejä.

Jutun kirjoitti: Tuomas Linnake

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Mainitut yritykset

Kommentit (3)

Huono 0
Moderoimattomia sähköpostilistojahan kannattaa tunnetusti lukea ilman minkäänlaista sisälukutaitoa...
polizei
Huono 0
Kaikkia linkkejähän kannattaa aina mennä klikkailemaan mitä sähköpostiin tungetaan.
Yep yep
Huono 1
miksi näyttöön tulee yllättäen tilipalvelu salasanakysely??- ilman pyrkimystä googleen??
kristian
Sivut: 1 Edellinen Seuraava
Kirjoita vastaus
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Krakkerit töhersivät ydinturvajärjestön nettisivut

11.02.2007 Krakkerit ujuttivat keskiviikkona Kanadan ydinturvakomission web-sivujen etusivulle kuvan ydinräjähdyksestä. Komissiossa ei tiedetä, milloin palvelimelle murtauduttiin ja miten kauan krakkerit siellä viihtyivät.


Kolme vuotta sitten

Elcoteqin tappio keveni loppuvuonna

11.02.2009 Elektroniikan sopimusvalmistaja Elcoteqin tappio keveni viimeisellä vuosineljänneksellä vuotta aiempaan verrattuna.

.