Massenprodukt GMail wird zur Gefahr

Ich denke, dass sollte jeder mitkriegen. Viele benutzen GMail, und wer es kennt, weiß, dass GMail wirklich jeden Kontakt, dem ihr etwas schickt automatisch ins Adressbuch speichert. Da GMail Web2.0 ist also ein Javascript DHTML Cocktail speichern sie - damit es gut aussieht - die Listen temporär in einer Javascriptfile (!). Hier liegt das Problem. Durch crossscripting, kann jede x-beliebige Seite auf diese File zugreifen, wenn ihr in GMail noch eingeloggt seid. Probiert es selber aus, aber ich würde jedem raten das lieber mit nem Dummyaccount zu machen, da die Webseite zwar proklamiert nichts zu speichern, aber man weiß es nie bei diesen Amis.

http://cyber-knowledge.net/blog/2007/01/01/gmail-vulnerable-to-contact-list-hijacking/

Das könnte ein großes Problem werden, da viele GMail im Browser benutzen. Spam hat hier die Chance in eine andere Dimension zu wachsen, wie man es sich nicht wünscht. Also passt auf mit Multitabs und GMail abrufen.

Der Exploit funktioniert mit den gängigen Browsern. Bin mal gespannt wann die Offiziellen etwas dagegen tun. Wundert mich nur, dass so etwas erst jetzt rauskommt.
 
ghostdog:
Wundert mich nur, dass so etwas erst jetzt rauskommt.

Wieso wunderlich, je komplexer und komplizierter etwas ist, desto höher is die chance das Fehler auftauchen. Das passiert zwar bei so ner grossen "Institution" eher selten aber...nobody is perfect ;)

Manchmal kommt sowas erst garnicht ans Licht, weils niemand vermutet :)
 
Zurück
Oben