Falla in Gmail, rischio per i dati di accesso

Una vulnerabilità del popolare servizio di posta elettronica potrebbe consentire a pagine con codice maligno di reindirizzare la nostra casella
di Gabriele Burgazzi pubblicata il 25 Novembre 2008, alle 10:55 nel canale SicurezzaA riportare la falla è Geekcondintion, che, a questo indirizzo, fornisce un'analisi tecnica approfondita circa le dinamiche della vulnerabilità. Il problema era già stato affrontato nel corso del 2007, quando David Airey, fu vittima dell'attacco. Google comunicò in seguito di aver risolto la falla, ma, a quanto pare, non completamente.
Il sistema su cui si basa questo tipo di attacco è piuttosto semplice e sfrutta il fatto che Gmail per la creazione dei filtri di posta utilizza dei semplici url con variabili, in molti casi, facili da ricreare. Pagine web sviluppate ad hoc, contenenti codice maligno, sarebbero in grado, sempre secondo quanto affermato da Geekcondition, di recuperare le variabili determinanti per la creazione dell'url sopracitato, attivando così, in modo completamente automatico, un filtro di reindirizzamento della casella di posta elettronica.
Una falla di questo tipo, ha permesso in passato, come successo a David Airey, di poter anche perdere i dati di accesso al proprio dominio: avendo di fatto il pieno possesso della nostra casella di posta, eventuali malintenzionati potrebbero facilmente recuperare user name e password di account, creando non pochi problemi.
Google al momento non ha commentato la notizia: l'unico modo per evitare la spiacevole situazione è quella di controllare periodicamente lo stato dei propri filtri.
18 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - infoah bhè
però è Google, che è buona, che ti da la roba gratis, che ti fa vedere 7mln di righe di codice (così la gente pensa che tutti possano collaborare, see) .... QUINDI non è niente di rilevante.Brava Google
[ PS: direi che si, può rientrare nella definizione di "flames" ma perdonatemi ... ]
In pratica se azzaccano la combinazione di UID e SAK (rispettivamente 10 e 30 caratteri da quanto vedo sul post citato) riescono ad entrare nel tuo account.
Penso che farebbero molto prima ad azzeccare User e Password.. ma ognuno e' libero di perdere tempo come vuole, no ?
lol, ovviamente scherzo
lol, ovviamente scherzo
Che c'entra?? LOL
Ma basti pensare che alla fine è un client di posta usato online contro i bug dei sistemi operativi la maggior parte utilizzabili da rete locale/superuser. (quindi quoto il primo commento)
A me personalmente interessa poco.
speriamo risolvano la falla e morta li...non facciamone una strage...
Devi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".