Tecnologias

[ATUALIZAR Declaração do Google] Bug assustador do Gmail permite que qualquer pessoa envie mensagens anônimas

[ATUALIZAR Declaração do Google] Bug assustador do Gmail permite que qualquer pessoa envie mensagens anônimas

Atualização: o Google entrou em contato conosco por meio de um porta-voz do Cloud que trabalha com a equipe de segurança. “Estaremos implementando correções para resolver esses problemas. É importante observar que esses problemas não afetam as proteções de phishing do Gmail, como aquelas que impedem que mais de 99,9% dos e-mails de spam e phishing cheguem às caixas de entrada dos usuários e avisos que aparecem ao escrever uma resposta para um destinatário desconhecido,”, Dizia o comunicado da empresa.

O Gmail é a plataforma de e-mail mais usada no mundo, o que o torna um campo de caça para hackers que procuram enganar as pessoas para que divulguem suas informações pessoais confidenciais. Um novo bug foi descoberto no Gmail, que pode permitir que hackers enviem e-mails anonimamente e prendam os usuários a ataques de phishing.

Conforme descoberto pelo desenvolvedor de software Tim Cotten, que relatou pela primeira vez na semana passada, uma grande vulnerabilidade na UX da plataforma permite que qualquer pessoa falsifique o endereço do remetente 'De' e o deixe em branco. Ele é apropriadamente denominado como “Emails fantasmas” que chegam ao destinatário sem informá-lo do remetente.

Cotten encontrou esta vulnerabilidade por substituindo uma parte do texto no De: 'nome, destinatário_email_aqui 'caso de teste com tags grandes e arbitrárias, como um  our