Aktualizace: Google nás kontaktoval prostřednictvím mluvčího cloudu, který pracuje s bezpečnostním týmem. "Budeme zavádět opravy k řešení těchto problémů. Je důležité si uvědomit, že tyto problémy nemají vliv na ochranu před phishingem v Gmailu, například ty, které zabraňují více než 99,9% spamu a phishingových e-mailů dostat se do doručené pošty uživatelů a varování, která se objeví při psaní odpovědi neznámému příjemci,“Uvedlo prohlášení společnosti.
Gmail je nejběžněji používaná e-mailová platforma na světě, což z něj dělá loviště hackerů, kteří chtějí přimět lidi, aby zadali své osobní a citlivé informace. V Gmailu byla nyní objevena nová chyba, která umožňuje hackerům anonymně posílat e-maily a pasti uživatelů do phishingových útoků.
Jak zjistil softwarový vývojář Tim Cotten, který to poprvé ohlásil minulý týden, hlavní chyba zabezpečení v UX platformy umožňuje komukoli zfalšovat adresu odesílatele „od“ a nechat ji prázdnou. Výstižně to nazval jako „Duchovní e-maily“ které se dostanou k příjemci, aniž by je informovaly o odesílateli.
Cotten našel tuto chybu zabezpečení pomocí nahrazení části textu ve jménu od: ', recipient_email_here