Adwords

Interessado em fazer dinheiro anunciando no Google?

Celular

Produtos do Google para seu celular favorito ou para o iPhone? Você encontra tudo aqui!

Gmail

Considerado um dos melhores Webmails do Mundo, o Gmail não pára de inovar!

Opensocial

Tudo sobre a plataforma de aplicativos para Redes Sociais do Google!

Orkut

Tudo sobre a Rede Social do Google, a mais popular no Brasil!

Início » Geral

Falha grave no GMail permite roubo da lista de contatos

Enviado por admin em segunda-feira, 1 janeiro 20074 Comentários


Utilizando um certo tipo de script, a tarefa de roubar a lista de contatos de usuários do GMail é uma tarefa fácil, desde que o usuário visite certos sites. A única condição para que isso aconteça é estar logado no serviço no momento do ataque. O problema ocorre pelo fato de o serviço armazenar as listas de contatos em arquivos javascript. Se você entrar no GMail e clicar aqui verá detalhes de seus contatos, bem como o endereço de e-mail (salve o arquivo como txt). O Hack foi testado no Internet Explorer 7, Opera e Firefox e aparenta funcionar em todos os três. Para ver uma demonstração do ataque, visite este site. Ainda que de acordo com a página seus dados não sejam salvos, não nos responsabilizaremos por quaisquer problemas.

Um fato interessante é que o endereço de e-mail que o site alega ser seu nunca é. Ele também parece não ser capaz de obter um grande número de contatos ao mesmo tempo.

Adaptado de: Tech Reads

UPDATE: O Google Reportou, de acordo com este site, que a falha já foi corrigida. No entanto, percebemos que os links ainda funcionam e ainda obtém informações sobre os contatos.

Popularity: 1% [?]

4 Comentários »