0
Bewaar meld een fout Verstuur {T}print

Lek in Gmail ontdekt

Mailboxen in te zien zonder wachtwoord

01 november 2004 | Lars Pasveer
ZDNet.nl
GMail, de gratis maildienst van Google, zou eenvoudig te kraken zijn. Het wordt daardoor mogelijk om e-mails te lezen zonder een wachtwoord te hoeven invullen, meldt een Israëlisch tijdschrift. Google werkt inmiddels aan een oplossing.

Het internettijdschrift Nana NetLife Magazine werd door de hacker Nir Goldshlagger benaderd met bewijs voor het gat in de populaire gratis maildienst. Goldshlagger ontdekte dat via een simpele link, die niet verdacht lijkt omdat deze naar GMail zelf verwijst, de cookie van de maildienst is te stelen.

Met de cookie, die in de gecodeerde vorm de inloggegevens bevat, kan een hacker toegang verschaffen tot de mailbox. Het opmerkelijke aan het lek is dat zelfs een wachtwoord-wijziging een gekraakte mailbox niet beschermt: de hacker kan zich altijd toegang verschaffen en e-mails lezen.

Tegenover Netlife verklaarde Google dat het aan een oplossing werkt en dat men "er alles aan doet om gebruikers te beschermen".

NetLife heeft ervoor gekozen om zo min mogelijk details over het lek te onthullen, zodat het niet wijdverbreid raakt en talloze mails op straat komen te liggen.

Beveiligingsexperts die zich op NetLife over de kwestie uitlaten spreken van een geluk bij een ongeluk: Google's GMail-dienst is nog niet officieel van start gegaan. Lidmaatschap is alleen mogelijk op uitnodiging, wat betekent dat het aantal getroffen gebruikers relatief klein is.

Gezien de grote opslagruimte die bij GMail wordt geleverd, lopen die gebruikers wel een groter risico dat hun volledige mailgeschiedenis openbaar wordt. Het idee achter GMail is namelijk dat iemand nooit zijn mails hoeft te wissen.

Google werkt aan een oplossing, maar het is onduidelijk wanneer het lek zal zijn gedicht. Lees meer artikels over : gmail, lek, google, hacker, nana

bron: ZDNet

Zoek uw toekomstige Job! »

in de kijker »

» Review Ubuntu 12.04 (Precise Pagolin)

reviews

Ubuntu kennen we als solide en bruikbaar linuxbesturingssysteem. Versie 12.04 heeft een nieuwe kernel en gebruikersinterface Unity is hier en daar bruikbaarder geworden.

lees meer »

» De technologie van het 9/11-monument

news

Meer dan twee miljoen mensen hebben de herdenkingsplek voor de ramp van 11 september bezocht. Velen gebruiken technologie om alles uit de ervaring te halen.

lees meer »

» Wel borstvoeding, geen tepels op Facebook

news

Een ontevreden Facebookwerknemer besliste onlangs de richtlijnen voor het verwijderen van content te lekken aan nieuwssite Gawker. Dat deed het nodige stof opwaaien.

lees meer »

Review: Diablo III

Game

Twintig jaar geleden redde een groepje naamloze helden de wereld. Nu is het aan een nieuwe generatie om de demonen terug richting de hel te sturen.

lees meer »

wedstrijden »

Win 6x Mission: Impossible - Ghost Protocol!

Win 6x Mission: Impossible - Ghost Protocol!

Doe mee »

Win 4x Corel Paintshop Pro X4!

Win 4x Corel Paintshop Pro X4!

Doe mee »

Populaire Tags op ZDNet »


Poll »

Waar game jij het vaakst op je mobiele toestel?

Op de trein/tram/bus
Op het werk
Op het toilet
In de slaapkamer
Ergens anders
  
Win 6x Mission: Impossible - Ghost Protocol!

Win 6x Mission: Impossible - Ghost Protocol!

Doe mee »

Win 4x Corel Paintshop Pro X4!

Win 4x Corel Paintshop Pro X4!

Doe mee »