Milan Kryl

Kryl Blog - RSS

Tečka - bezpečnostní chyba v Gmailu

22. 01. 2006 - 18:51

Dostali jste pozvánku a používáte freemail na Gmailu? Máte v přihlašovacím jméně (a tedy i v emailu pred zavináčem) tečku? Objevila se bezpečnostní chyba, kdy je příchozí pošta doručována nejen na účet s tečkou, ale i na ten bez tečky.

Něco nedomyšleného

Gmail LogoBuď to byla vlastnost ulehčující uživatelům překlepy v emailové adrese, nebo se šlo o nedostatečné testování. Nicméně výsledek nebyl příliš dobrý. Pošta, která měla přijít na adresu něco.něco@gmail.com tak přicházela i na něconěco@gmail.com. Bohužel bylo možné zaregistrovat i email s variantou bez tečky a sledovat tak někomu příchozí poštu.

Chyba napravena?

Nyní již není možné vytvořit emailovou adresu s variantou bez tečky. Případně je možné, že již moji poštu taky někdo sleduje :) Na upozornění člověka jménem Ryan Coleman Google hbitě reagoval a jeho upozornění ze stránek smazal. Je možné, že tak po varování učinil sám vlastník.

Je to další chyba, která se objevuje ve spojitosti se službami Google. Následkem volnějšího režimu rozdávání pozvánek se registruje čím dál víc uživatelů, kteří službu začínají používat a přichází na zatím neobjevené věci.

Pilně pracujeme na...

Někdy před víkendem jsem se těšil, co se objeví v New Features, které na mě vykukovalo v pravé horní části v Gmailu. Pravděpodobně je většina programátorů Gmailu ještě na horách, protože jedinou novou funkcí je tlačítko Delete. Ano - funkce na mazání emailů.

To bych skoro ani nenazýval novou funkcí. Například Centrum.cz umožňuje v případě potřeby přidat taková 4 tlačítka už dávno a tlačítko pro mazání je na svém místě již od první verze GigaCentra. Možná se příští rok na Gmailu dočkáme i možnosti další tlačítka definovat. :)

arstechnika - Gmail e-mail address "feature" confirmed, delete button sighted

 

Tip: Krátké zprávy a zajímavosti (rychlý přístup https://kryl.info/kratce)

Související