Convalesco

Growing stronger every day!

Τρύπα ασφαλείας στο Gmail

without comments

Πολλοί χρήστες Gmail ανά τον πλανήτη έχουν αναφέρει τελευταία ένα περίεργο συμβάν: Κάποιοι χρήστες λάβανε email από διευθύνσεις gmail φίλων. Έως εδώ δεν υπάρχει κάτι περίεργο. Είναι ένα κλασικό trojan. Το περίεργο είναι ότι οι χρήστες “θύματα” είναι χρήστες Mac και Linux, κι αναφέρουν ότι δεν έχουν παρατηρήσει “κάτι” περίεργο. Υπάρχουν ελάχιστα trojan για MacOSX και ακόμη λιγότερα για Linux. Είναι σίγουρα είναι πολύ δύσκολο να “ξεφύγει” κάτι από έναν μέσο χρήση Linux.

Δυστυχώς η κατάσταση φαίνεται να είναι πολύ χειρότερη. Το bug πρέπει να είναι στο εσωτερικό του Gmail. Οι χρήστες αναφέρουν ότι έκαναν χρήση του web interface. Υπάρχει μια υποψία, ίσως κάποιο trojan είναι τόσο καλογραμμένο ώστε να κλέβει τους κωδικούς του χρήστη από το Gtalk ή το Google Notifier. Πριν από λίγο καιρό είχε κυκλοφορήσει στο internet μια έρευνα για ένα πρόβλημα ασφαλείας στο Gmail, παρόλα αυτά μια επίθεση βασισμένη στο forwarding όπως αναφέρει το paper μοιάζει μάλλον ξεπερασμένη

Το πρόβλημα πρέπει να είναι σε επίπεδο χρήστη (HTTP), υπάρχουν πολλές αναφορές για το πρόβλημα, για την ώρα το Google δεν φαίνεται να έχει πάρει θέση. Το πρόβλημα για την ώρα παραμένει “καλά κρυμμένο” από ότι φαίνεται αλλά υπάρχει η υποψία κάποιου backdoor στο εσωτερικό των server του Gmail. Αν αυτό είναι αλήθεια, τότε ο spammer που το κατάφερε θα μπει στην ιστορία σίγουρα! Στόχος φαίνεται να είναι μόνο οι διευθύνσεις φίλων των θυμάτων, του Gmail. Αν στόχος δεν ήταν μόνο αυτός αλλά έψαχνε για στοιχεία στα email των χρηστών Gmail θα ήταν λίγο πιο τραγική η κατάσταση… Για την ώρα όλα αυτά παραμένουν υποθέσεις, το σίγουρο είναι ότι υπάρχει κάποιο πρόβλημα ασφαλείας στο Gmail και μοιάζει να είναι server side…

UPDATE: Πληροφορίες μπορείτε να διαβάσετε κι εδώ.

Related posts:

  1. Joy.gr και XSS τρύπες ασφαλείας… Σήμερα, κατά λάθος, έπεσα σε ένα άρθρο του Διονύση το οποίο...
  2. Η γειτονική Ιταλία κλείνει τις πόρτες στο Pirate Bay Σε μια κοινωνία όπου διοικείται από μεγιστάνες των media, όπου...
  3. Πρόβλημα ασφαλείας στον Apache 2.2.8, το exploit έχει κυκλοφορήσει Τις τελευταίες εβδομάδες κυκλοφορούσαν φήμες για μια τρύπα ασφαλείας στο...
  4. Ο καινούριος Browser Google Chrome & η privacy του χρήστη Το Google έκανε release την έκδοση Beta του Chrome, του...

Related posts brought to you by Yet Another Related Posts Plugin.

Written by Panagiotis Atmatzidis

May 27th, 2008 at 6:13 pm