Teknologier

[UPDATE Googles uttalelse] Skummelt Gmail-feil lar alle sende anonyme e-poster

[UPDATE Googles uttalelse] Skummelt Gmail-feil lar alle sende anonyme e-poster

Oppdatering: Google kontaktet oss via en Cloud-talsperson som jobber med sikkerhetsteamet. “Vi vil lansere løsninger for å løse disse problemene. Det er viktig å merke seg at disse problemene ikke påvirker Gmails phishing-beskyttelse, for eksempel de som forhindrer mer enn 99,9% av spam og phishing-e-post fra å nå brukernes innbokser og advarsler som dukker opp når du skriver et svar til en ukjent mottaker,”Sa selskapets uttalelse.

Gmail er den mest brukte e-postplattformen i verden, noe som gjør det til et jaktområde for hackere som ønsker å lure folk til å dele ut sin personlige, følsomme informasjon. En ny feil er nå oppdaget i Gmail, som kan tillate hackere å sende e-post anonymt og fange brukere i phishing-angrep.

Som oppdaget av programvareutvikleren Tim Cotten, som først rapporterte det i forrige uke, tillater en stor sårbarhet i plattformens UX alle å forfalske 'Fra' avsenderadressen og la den være tom. Han er treffende kalt det som “Ghost emails” som når mottakeren uten å informere dem om avsenderen.

Cotten fant denne sårbarheten av erstatte en del av teksten i Fra: 'navn, mottaker-e-post_her 'test case med store og vilkårlige koder, for eksempel en  ellerr