^ Back to Top
facebook
JavaScript-Code als Ursache

Eine Sicherheitslücke ist beim Mail-Dienst GooglE-Mail http://www.gmail.com aufgetaucht. Nach einem Bericht von Heise Security sind die Kontaktlisten von GooglE-Mail-Usern öffentlich zugänglich. Einzige Voraussetzung für den Zugriff auf die Kontakte ist lediglich, dass der User bei GooglE-Mail während des Lesens der betreffenden Mails bei GooglE-Mail angemeldet ist.

.

Das Risiko geht von Links in den Mails aus, die vom User geöffnet werden. Google legt die Kontaktliste als JavaScript-Code immer unter derselben URL ab. Wenn diese Adresse als Script eingebunden wird, kann die Kontaktliste einfach ausgelesen werden. Google hat bereits darauf reagiert und die Schwachstelle zumindest teilweise beseitigt. Für eine Stellungnahme war Google heute, Dienstag, gegenüber der Presst nicht erreichbar

Diesen Beitrag teilen

0
Webseiten stehlen GoogleMail-Kontaktlisten - Auf Twitter teilen.
0
Webseiten stehlen GoogleMail-Kontaktlisten - Auf Google Plus teilen.
2


Datenschutz Hinweis

Besucherzahlen

HeuteHeute34
GesternGestern339
WocheWoche34
MonatMonat4502
GesamtGesamt446435
Ihre IP:107.21.186.38

Webcam der Inhaberin

Webcam der Inhaberin

PC-Visit

Software Partner von

Toplisten