Obavijesti

Tech

Komentari 6

Otkrio veliki bug u Gmailu, a iz Googlea mu nisu htjeli platiti

Otkrio veliki bug u Gmailu, a iz Googlea mu nisu  htjeli platiti
1

Google je na kraju popustio i Izraelcu Orenu Hafifu dao samo 500 dolara za otkriće buga koji je sve korisnike Gmaila mogao ostaviti na meti spama, phishinga

Nedavno je otkriven veliki nedostatak u Gmailu koja je možda korištena za pristupanje adresama svih korisnika, prenosi Wired. Oren Hafif, 27-godišnji Izraelac koji radi za sigurnosnu tvrtku Trustwave, kaže da je otkrio ovaj problem te pomogao u njegovom rješavanju, no ne zna je li netko prije toga iskoristio nedostatak.

Iako ovaj bug, koji je možda postojao godinama, nije mogao zlonamjernicima dati pristup korisničkim lozinkama, korisnike je ipak mogao ostaviti na meti spama, phishinga i pogađanja lozinki. Do adresa se moglo doći putem manje poznate mogućnosti Gmaila koja korisnicima omogućuje da drugima daju pristup svom računu. Hafif je u studenom prošle godine otkrio da promjenom URL-a stranice koja se javlja kada je korisniku uskraćen pristup drugom računu može doći do drugih adresa, a automatizacijom tih promjena pomoću softvera DirBuster uspio je prikupiti 37 tisuća adresa Gmaila u dva sata.

- Mogao sam to raditi beskrajno - kaže Hafif.

Google ga je isprva odbio nagraditi za otkriće, no poslije su popustili te su mu platili 500 dolara. Premalo, smatra Hafif.

- Razmislite koliko bi novca spamer ili država (Kina?) bili spremni platiti za popis svih Googleovih računa - kaže Hafif.

Igre na sreću mogu izazvati ovisnost. 18+

Sve što je bitno, na dohvat ruke
Skini aplikaciju za najbolje iskustvo portala. Čitaj, komentiraj i budi uvijek u toku s najnovijim vijestima.
Komentari 6
Zapeli u Svemiru: Opet odgodili povratak dvoje astronauta
NOVI PROBLEMI

Zapeli u Svemiru: Opet odgodili povratak dvoje astronauta

Williams i Wilmore stigli su na ISS početkom lipnja na prvom probnom letu Boeingove letjelice Starliner s ljudskom posadom. Trebali su ostati na ISS-u samo tjedan dana
I u Hrvatsku je stigao 'Take It Down' alat za maloljetne žrtve online seksualnih iznuda
SKIDA SVE NEOVLAŠTENE SNIMKE

I u Hrvatsku je stigao 'Take It Down' alat za maloljetne žrtve online seksualnih iznuda

Platforma Take It Down, koju je razvio američki Centar za nestalu i zlostavljanu djecu (NCMEC), omogućava maloljetnicima uklanjanje neovlašteno podijeljenih intimnih sadržaja sa širokog spektra online platformi
Veliki tjedni horoskop: Strijelac će sklopiti poslovnu suradnju, a Vaga biti u brizi i strahovima
od 9. do 15. ožujka

Veliki tjedni horoskop: Strijelac će sklopiti poslovnu suradnju, a Vaga biti u brizi i strahovima

Škorpion će širiti zarazan entuzijazam, bit će snalažljivi i inovativni. Radne kolege trebat će njihove usluge, a šefovi njihovo znanje pa se nek se izgovor ne pronalaze u umoru, nego idu korak sa zbivanjima