Google Mail - feltörve! - bárki láthatja leveleinket?

Petko Petkov (a PDF és Quicktime exploitokról elhíresült "white hat" hacker)...

  • techline.hu techline.hu
Google Mail - feltörve! - bárki láthatja leveleinket?

Petko Petkov (a PDF és Quicktime exploitokról elhíresült "white hat" hacker) tegnap figyelmeztette az internetes közösséget, hogy egy "egyszerű" tröréssel könnyen elolvashatóak bárki gmail-es levelei. 

A hack lényege (persze nem írjuk le lépésről-lépésre:) egy a hackerek által ismert ún. cross-site request forgery (CSRF) backdoor létrehozása, majd ezen keresztül egy speciális Gmail szűrő elkészítése. A szűrő ezek után bármilyen címre képes továbbítani a leveleket - persze ezekkel a szűrökkel aztán egyéb dolgokaét is lehet művelni, nem is beszélve a törlésről... brrr...  Petkov további részleteket nem közölt a törésről, ellenben demonstrálta a folyamatot a ZDnet-nek - a Zdnet pedig megerősítette, hogy a hack működik, a veszély valós. . A törés ráadásul a blgospot-on is működik. Petkov nem hozza nyilvánosságra az eljárást, így adva időt a Google-nak hogy javítsa a hibát. 

Mindenesetre nézzük át Gmail szűrőinket, biztos ami biztos alapon.

Megszavazták a módosított költségvetést, de Budapest csak időt nyert, életet nem - közvetítésünk a Fővárosi Közgyűlés üléséről

Megszavazták a módosított költségvetést, de Budapest csak időt nyert, életet nem - közvetítésünk a Fővárosi Közgyűlés üléséről

A július 1-i határidő előtti utolsó pillanatban, a hétfői rendkívüli közgyűlésen dőlt el, hogy a fővárosi képviselők kiigazították a már korábban, konszenzussal elfogadott 2025-ös költségvetést, így van újra érvényes büdzséje a fővárosnak – év végéig. Ha nem így lett volna, durva korlátozásokkal és pénzügyi nehézségekkel járó állapotra kellett volna készülni.