Back-upprogramma voor Gmail gapt wachtwoorden
Ontwikkelaar verklapt eigen inloggegevens in broncode
11 maart 2008 | Pieterjan Van Leemputten
G-Archiver, een programma dat uw berichten uit Gmail kopieert naar uw harde schijf, blijkt een ordinaire wachtwoorddief te zijn. Het programma, dat in de volledige versie dertig dollar kost, doet zijn werk goed, maar stuurt tegelijk netjes uw inloggegevens door naar de maker. Het doorgeefluik werd bij toeval ontdekt toen programmeur Dustin Brooks in de broncode van het programma ging snuffelen.
“Wat ik zag was vrij verrassend”, zegt Brooks op een programmeursblog. “John Terry, de ontwikkelaar, had gewoon zijn eigen gebruikersnaam en wachtwoord in de broncode gezet. Daarna merkte ik dat het programma de gegevens van elke nieuwe gebruiker doorstuurt naar dit adres.” Door die fout kon Brooks zelf een kijkje nemen in de mailbox van Terry. Daar vond hij maar liefst 1.777 e-mails met de gegevens van alle gebruikers.
"Vergeten"
Om verdere schade te voorkomen heeft Brooks de berichten verwijderd, het wachtwoord veranderd en Google op de hoogte gebracht van de praktijk. Intussen ontkent het bedrijf achter het programma dat het met opzet inloggegevens heeft verzameld. “Een van onze ontwikkelaars heeft een stukje code ingevoegd om het programma te testen in de testversie en hij vergat dit te verwijderen”, aldus een verklaring op de website van G-Archiver. Namen of adresgegevens zijn echter niet meteen terug te vinden op de pagina. Het lijkt dus eerder alsof de maker snel aan schadebeperking wil doen voor zijn ‘toevallige vergissing’ hem verder in de problemen brengt.
bron: ZDNet
Related Partner info »
Lees verder op ZDNet »
Onderzoeker waarschuwt voor Gmail-hack
Yahoo verslaat Google in race om offline e-mailtoegang
Onderzoekers kraken captcha Live Mail
Surfers gebruiken vaak maar één wachtwoord
Google krijgt Gmail niet als Europees merk
Gmail kraakbaar op openbare hotspots
Snelheid voornaamste wapen van nieuwe Gmail-versie
Verraderlijk lek in Gmail staat e-maildiefstal toe
» Review Ubuntu 12.04 (Precise Pagolin)
reviews
Ubuntu kennen we als solide en bruikbaar linuxbesturingssysteem. Versie 12.04 heeft een nieuwe kernel en gebruikersinterface Unity is hier en daar bruikbaarder geworden.
» De technologie van het 9/11-monument
news
Meer dan twee miljoen mensen hebben de herdenkingsplek voor de ramp van 11 september bezocht. Velen gebruiken technologie om alles uit de ervaring te halen.
» Wel borstvoeding, geen tepels op Facebook
news
Een ontevreden Facebookwerknemer besliste onlangs de richtlijnen voor het verwijderen van content te lekken aan nieuwssite Gawker. Dat deed het nodige stof opwaaien.
Review: Diablo III
Game
Twintig jaar geleden redde een groepje naamloze helden de wereld. Nu is het aan een nieuwe generatie om de demonen terug richting de hel te sturen.








