|
VORSCHAU
Sponsored Links
PRESSETERMINE
Wiener Neudorf
13.02.2012 00:00 Mozarthaus der Wirtschaft 13.02.2012 00:00 Hotel Park Hyatt 13.02.2012 00:00 AKTUELLES PRESSEFOTO
IR Nachrichten
10.02.2012 08:35
Schlumberger AG
06.02.2012 17:40
Open Market TV AG
03.02.2012 14:15
Schlumberger AG
EUROPA NACHRICHTEN
HIGHTECH
So, 12.02.2012
pte20070102003 Computer/Telekommunikation, Medien/Kommunikation
Webseiten stehlen GoogleMail-Kontaktlisten
JavaScript-Code als Ursache
Moutain View (pte003/02.01.2007/09:56) - Eine Sicherheitslücke ist beim Mail-Dienst GooglE-Mail http://www.gmail.com aufgetaucht. Nach einem Bericht von Heise Security sind die Kontaktlisten von GooglE-Mail-Usern öffentlich zugänglich. Einzige Voraussetzung für den Zugriff auf die Kontakte ist lediglich, dass der User bei GooglE-Mail während des Lesens der betreffenden Mails bei GooglE-Mail angemeldet ist. Das Risiko geht von Links in den Mails aus, die vom User geöffnet werden. Google legt die Kontaktliste als JavaScript-Code immer unter derselben URL ab. Wenn diese Adresse als Script eingebunden wird, kann die Kontaktliste einfach ausgelesen werden. Google hat bereits darauf reagiert und die Schwachstelle zumindest teilweise beseitigt. Für eine Stellungnahme war Google heute, Dienstag, gegenüber pressetext nicht erreichbar. Erst vor wenigen Wochen kam es im Hause Google zu einem weiteren peinlichen Zwischenfall. Der Internetgigant versendete einen E-Mail-Wurm über seine E-Mail-Video-Group. In einer offiziellen Stellungnahme entschuldigte sich Google damals bei den rund 50.000 Blogteilnehmern und empfahl den Einsatz von Antiviren-Software, um den Wurm zu entfernen (pressetext berichtete: http://www.pte.at/pte.mc?pte=061109019 ). (Ende)
PRESSETEXT.TV
BauProfi QUESTER setzt auf Nachhaltigkeit 02.02.2012 MONSTER JOBCORNER
FOCUSTHEMA
SPECIALS
Werbung
middleAdvertising
|