14-latek odkrył lukę w GMail

Pewien 14-letni bloger amator przypadkowo odkrył lukę w serwisie Google GMail.com

Luka pozwala m. in. na uruchamianie kodu JavaScript, co może prowadzić z kolei do przejęcia przez włamywacza cudzego konta e-mail w serwisie GMail.

Anthony, bo tak nazywa się młodzieniec, próbował przesłać kod JavaScript ze swojego konta, znajdującego się na serwerze Yahoo.com, na swoje drugie konto znajdujące się w serwisie GMail. O dziwo, skrzynka na GMail wykonała ten kod!

Kod był skonstruowany w następujący sposób:
– krótki temat wiadomości
– krótki tekst w sekcji body
– nasz kod w JavaScript

Dostępny screenshot.

Błąd został naprawiony, aczkolwiek na oficjalne wyjaśnienia ze strony Google trzeba będzie jeszcze trochę poczekać.
Źródło: NetWork World
Google Talk już dostępny
Desktop Google 2.0 Beta
Google: szukać to my, ale nie nas
Google na godzinę zniknęło z sieci!