Technologien

[UPDATE Googles Erklärung] Mit dem beängstigenden Google Mail-Fehler kann jeder anonyme E-Mails senden

[UPDATE Googles Erklärung] Mit dem beängstigenden Google Mail-Fehler kann jeder anonyme E-Mails senden

Update: Google hat uns über einen Cloud-Sprecher kontaktiert, der mit dem Sicherheitsteam zusammenarbeitet. „Wir werden Korrekturen einführen, um diese Probleme zu beheben. Es ist wichtig zu beachten, dass diese Probleme keinen Einfluss auf den Phishing-Schutz von Google Mail haben, z. B. solche, die verhindern, dass mehr als 99,9% der Spam- und Phishing-E-Mails in die Posteingänge der Benutzer gelangen, und Warnungen, die beim Verfassen einer Antwort an einen unbekannten Empfänger angezeigt werden,”Sagte die Erklärung des Unternehmens.

Google Mail ist die weltweit am häufigsten verwendete E-Mail-Plattform. Dies macht es zu einem Jagdrevier für Hacker, die Menschen dazu verleiten möchten, ihre persönlichen, vertraulichen Informationen weiterzugeben. In Google Mail wurde jetzt ein neuer Fehler entdeckt, der es Hackern ermöglichen kann, E-Mails anonym zu senden und Benutzer in Phishing-Angriffe zu verwickeln.

Wie der Softwareentwickler Tim Cotten entdeckt hat, der es letzte Woche zum ersten Mal gemeldet hat, kann jeder aufgrund einer großen Sicherheitslücke in der UX der Plattform die Absenderadresse "Von" fälschen und leer lassen. Er hat es treffend genannt als "Geister-E-Mails" die den Empfänger erreichen, ohne ihn über den Absender zu informieren.

Cotten fand diese Sicherheitslücke durch Ersetzen eines Textteils im Namen From: 'Empfänger_email_hier 'Testfall mit großen und willkürlichen Tags, wie z  oderr