Tecnologie

[AGGIORNAMENTO della dichiarazione di Google] Il bug spaventoso di Gmail consente a chiunque di inviare messaggi anonimi

[AGGIORNAMENTO della dichiarazione di Google] Il bug spaventoso di Gmail consente a chiunque di inviare messaggi anonimi

Aggiornamento: Google ci ha contattato tramite un portavoce di Cloud che lavora con il team di sicurezza. "Implementeremo correzioni per risolvere questi problemi. È importante notare che questi problemi non influiscono sulle protezioni da phishing di Gmail, come quelle che impediscono a più del 99,9% di spam e messaggi di phishing di raggiungere le caselle di posta degli utenti e gli avvisi che compaiono quando si compone una risposta a un destinatario sconosciuto,"Afferma la dichiarazione della società.

Gmail è la piattaforma di posta elettronica più utilizzata al mondo, il che la rende un terreno di caccia per gli hacker che cercano di indurre le persone a distribuire le loro informazioni personali e sensibili. È stato ora scoperto un nuovo bug in Gmail, che può consentire agli hacker di inviare e-mail in modo anonimo e intrappolare gli utenti in attacchi di phishing.

Come scoperto dallo sviluppatore di software Tim Cotten, che lo ha segnalato per la prima volta la scorsa settimana, una grave vulnerabilità nella UX della piattaforma consente a chiunque di falsificare l'indirizzo del mittente e lasciarlo vuoto. Lo ha giustamente definito come "Email fantasma" che raggiungono il destinatario senza informarlo del mittente.

Cotten ha trovato questa vulnerabilità da sostituire una porzione di testo nel nome Da: ', recipient_email_here 'test case con tag grandi e arbitrari, come un file  or