וואלה
וואלה
וואלה
וואלה

וואלה האתר המוביל בישראל - עדכונים מסביב לשעון

באג בג'ימייל מאפשר לשלוח מייל מכל כתובת שתרצו

אילן גלר

15.11.2015 / 10:23

מומחה האבטחה שגילה את התקלה באפליקציה של שירות הדואר המקוון דיווח על כך לגוגל אך שם הסבירו לו שלא מדובר בבאג חמור ושהם לא ממהרים לתקן אותו. הגולשים גילו יותר עניין באפשרות החדשה והמעניינת הזו

ג'ימייל. מערכת וואלה! NEWS
לשלוח מייל תחת כל שם שתרצו - לא בעיה מבחינת גוגל./מערכת וואלה! NEWS

לפי הדיווחים ברשת, משתמשי האפליקציה הרשמית של ג'ימייל למכשירי אנדרואיד זכו באחד מעדכוניה האחרונים לבונוס בלתי צפוי - באג המאפשר לשלוח מיילים מכל כתובת שתרצו, תוך הסתרת כתובת הדוא"ל האמיתית ממנה נשלח המייל.

כדי לעשות את זה לא נדרש אפילו כישרון טכני יוצא דופן; כל מה שצריך הוא להיכנס להגדרות החשבון, ולערוך את שם התצוגה (Display Name) כך שתופענה גרשיים כפולות לפני כתובת המייל שמתחשק לכם לזייף.

יאן זו, חוקר האבטחה שאיתר את הבאג, מסביר כי הגרשיים הכפולות יוצרות שגיאת תכנות באפליקציה וגורמות להסתרה אוטומטית של כתובת המייל האמיתית. הוא דיווח על כך לגוגל בסוף החודש הקודם, אך קיבל להפתעתו תגובה לפי החברה אינה מחשיבה את התקלה הזו כבעיית אבטחה חמורה, ואין בתכניותיה לתקן אותה בקרוב.

בעקבות התגובה המזלזלת הזו החליט יאן לפרסם את פרטי הבאג בטוויטר, שם זכה להתעניינות רבה יותר מצד הגולשים. אחד מהם המליץ לו לשלוח לגוגל מייל מכתובת מזויפת על שם סרגיי ברין או לארי פייג' (צמד מייסדי החברה), ואז הבאג יתוקן מידית.

טרם התפרסמו תגובות

הוסף תגובה חדשה

+
בשליחת תגובה אני מסכים/ה
    1
    walla_ssr_page_has_been_loaded_successfully