לפי הדיווחים ברשת, משתמשי האפליקציה הרשמית של ג'ימייל למכשירי אנדרואיד זכו באחד מעדכוניה האחרונים לבונוס בלתי צפוי - באג המאפשר לשלוח מיילים מכל כתובת שתרצו, תוך הסתרת כתובת הדוא"ל האמיתית ממנה נשלח המייל.
כדי לעשות את זה לא נדרש אפילו כישרון טכני יוצא דופן; כל מה שצריך הוא להיכנס להגדרות החשבון, ולערוך את שם התצוגה (Display Name) כך שתופענה גרשיים כפולות לפני כתובת המייל שמתחשק לכם לזייף.
יאן זו, חוקר האבטחה שאיתר את הבאג, מסביר כי הגרשיים הכפולות יוצרות שגיאת תכנות באפליקציה וגורמות להסתרה אוטומטית של כתובת המייל האמיתית. הוא דיווח על כך לגוגל בסוף החודש הקודם, אך קיבל להפתעתו תגובה לפי החברה אינה מחשיבה את התקלה הזו כבעיית אבטחה חמורה, ואין בתכניותיה לתקן אותה בקרוב.
בעקבות התגובה המזלזלת הזו החליט יאן לפרסם את פרטי הבאג בטוויטר, שם זכה להתעניינות רבה יותר מצד הגולשים. אחד מהם המליץ לו לשלוח לגוגל מייל מכתובת מזויפת על שם סרגיי ברין או לארי פייג' (צמד מייסדי החברה), ואז הבאג יתוקן מידית.
באג בג'ימייל מאפשר לשלוח מייל מכל כתובת שתרצו
אילן גלר
15.11.2015 / 10:23