Gmail ist keine eiserne Mauer

Gmail ist keine eiserne Mauer
Kürzlich wurde in Gmail, dem weltweit weit verbreiteten E-Mail-Dienst von Google, eine Sicherheitslücke aufgedeckt, die es jedem ermöglicht, große Mengen an Gmail-Kontoinformationen abzugreifen, um Spam zu versenden oder sogar Passwörter zu stehlen. Berichten zufolge besteht die Sicherheitslücke möglicherweise bereits seit mehreren Jahren. Die Sicherheitslücke wurde von Oren Hafif entdeckt, einem Mitarbeiter eines israelischen Sicherheitsunternehmens, der zuvor bereits mehrere Sicherheitslücken in Gmail entdeckt hatte. Hafif sagte, dass durch die Ausnutzung der diesmal entdeckten Sicherheitslücke innerhalb weniger Tage oder Wochen eine große Zahl von Gmail-Konten erlangt werden könne. Obwohl über diese Sicherheitslücke weder Kontokennwörter gestohlen noch die Anmeldung bei Konten direkt durchgeführt werden kann, sind Benutzer möglicherweise dem Risiko von Spam, Phishing oder Kennwortdiebstahl ausgesetzt. Die Sicherheitslücke kann aufgrund einer wenig bekannten Funktion zur Kontofreigabe in Gmail ausgenutzt werden, die es Benutzern ermöglicht, anderen Benutzern die Anmeldung bei ihren Konten zu „delegieren“. Im vergangenen November stellte Hafif fest, dass er beim Versuch, sich über die Funktion „Delegieren“ in das Konto einer anderen Person einzuloggen, die E-Mail-Adresse eines anderen Benutzers erhalten konnte, indem er einfach eine kleine Änderung an der angezeigten Webseitenadresse vornahm. Mithilfe einer Software, die Webadressen automatisch ändert, sammelte Hafif einmal innerhalb von zwei Stunden 37.000 Gmail-E-Mail-Adressen. Hafif antwortete, er habe gute Gründe für die Annahme, dass alle Gmail-Konten erfasst worden sein könnten. Darüber hinaus betonte er, dass die Sicherheitslücke nicht nur private Postfächer betrifft, sondern auch Unternehmensbenutzer, die Gmail-Postfächer verwenden, und sogar Google selbst. Hafif sagte, Google verwende zum Anzeigen anfälliger Seiten weder Cookies noch andere Formen der Authentifizierung. Daher könne das Unternehmen allein durch die Verwendung anonymer Software unbemerkt eine große Menge an Informationen über Benutzerkonten abrufen. Hafif sagte, dass die Sicherheitslücke möglicherweise schon seit mehreren Jahren bestehe, da Gmail bereits seit 2010 über eine „Delegationsfunktion“ verfüge. Es ist nicht bekannt, wie viele Kontoinformationen heimlich gesammelt wurden. Ein Google-Sprecher sagte in einem Interview, dass die Sicherheitslücke erfolgreich behoben wurde.

Als Gewinner des Qingyun-Plans von Toutiao und des Bai+-Plans von Baijiahao, des Baidu-Digitalautors des Jahres 2019, des beliebtesten Autors von Baijiahao im Technologiebereich, des Sogou-Autors für Technologie und Kultur 2019 und des einflussreichsten Schöpfers des Baijiahao-Vierteljahrs 2021 hat er viele Auszeichnungen gewonnen, darunter den Sohu Best Industry Media Person 2013, den dritten Platz beim China New Media Entrepreneurship Competition Beijing 2015, den Guangmang Experience Award 2015, den dritten Platz im Finale des China New Media Entrepreneurship Competition 2015 und den Baidu Dynamic Annual Powerful Celebrity 2018.

<<:  Analyse der Fahrzeuginspektionsdaten zur „Reise“-Zertifizierung diese Woche

>>:  Nanjing Mobile 4G-Benutzer wurden betrogen und weinten: Das Telefon verlor nach dem Einschalten die Verbindung

Artikel empfehlen

Welche Schuhe eignen sich gut zum Training auf dem Laufband?

Heutzutage sind sich alle Menschen der positiven ...

Apple und Samsung werden in den USA kurzfristig keine Einigung erzielen

Am frühen Morgen des 7. August gaben Apple und Sa...

Welche Sportarten sind nicht gut für das Größenwachstum?

Welche Sportarten sind für Kinder nicht geeignet,...