|
Bei GoogleE-Mail wurde eine Sicherheitslücke ausfindig gemacht, die Kontaktlisten der User öffentlich zugänglich macht.
(Mountain View, 2.1.2007) Beim Mail-Dienst GoogleE-Mail ist eine Sicherheitslücke entdeckt worden. Einem Bericht von Heise Security zufolge kann auf die Kontaktlisten der User öffentlich zugegriffen werden. Um zu den Listen Zugang zu haben, muss der User nur bei GooglE-Mail angemeldet sein.
Die Schwachstelle wird auf Links in den Mails zurückgeführt, die vom User geöffnet werden. Google legt die Kontaktliste als JavaScript-Code immer unter derselben URL ab. Wenn diese Adresse als Script eingefügt wird, kann die Kontaktliste von jedem anderen ausgelesen werden. Google hat die Lücke inzwischen zum Teil beseitigt.
(jb)
© Telekom-Presse
|