Luka w Gmailu pozwala na kradzież poczty

W oferowanym przez Google'a systemie pocztowym Gmail odkryto lukę, która pozwala cyberprzestępcy na kradzież e-maili z załącznikami z konta ofiary. Dziura umożliwia przekierowanie całej poczty na dowolny adres.

Jedyne, co musi zrobić atakując, to nakłonienie użytkownika zalogowanego w serwisie Gmail do odwiedzenia odpowiednio spreparowanej strony. Na witrynie tej dochodzi do dodania filtra do listy filtrów Gmaila. Powoduje on, iż cała poczta z załącznikami zostanie przekierowana na wskazany adres.

Petko Petkov, odkrywca dziury, informuje, że nawet jeśli Google ją załata, to użytkownicy, który już zostali zaatakowani, wciąż będą tracili pocztę, gdy filter w ich profilu będzie działał.

Petkov poinformował o problemie Google'a. Otrzymał od koncernu informację, że występowanie luki zostało potwierdzone i trwają prace nad jej załataniem.

Źródło: ArcaBit

Realizacja: SIPLEX Studio