0
Bewaar meld een fout Verstuur {T}print

Back-upprogramma voor Gmail gapt wachtwoorden

Ontwikkelaar verklapt eigen inloggegevens in broncode

11 maart 2008 | Pieterjan Van Leemputten
Ontwikkelaar verklapt eigen inloggegevens in broncode
ZDNet.be

G-Archiver, een programma dat uw berichten uit Gmail kopieert naar uw harde schijf, blijkt een ordinaire wachtwoorddief te zijn. Het programma, dat in de volledige versie dertig dollar kost, doet zijn werk goed, maar stuurt tegelijk netjes uw inloggegevens door naar de maker. Het doorgeefluik werd bij toeval ontdekt toen programmeur Dustin Brooks in de broncode van het programma ging snuffelen.

“Wat ik zag was vrij verrassend”, zegt Brooks op een programmeursblog. “John Terry, de ontwikkelaar, had gewoon zijn eigen gebruikersnaam en wachtwoord in de broncode gezet. Daarna merkte ik dat het programma de gegevens van elke nieuwe gebruiker doorstuurt naar dit adres.” Door die fout kon Brooks zelf een kijkje nemen in de mailbox van Terry. Daar vond hij maar liefst 1.777 e-mails met de gegevens van alle gebruikers.

"Vergeten"
Om verdere schade te voorkomen heeft Brooks de berichten verwijderd, het wachtwoord veranderd en Google op de hoogte gebracht van de praktijk. Intussen ontkent het bedrijf achter het programma dat het met opzet inloggegevens heeft verzameld. “Een van onze ontwikkelaars heeft een stukje code ingevoegd om het programma te testen in de testversie en hij vergat dit te verwijderen”, aldus een verklaring op de website van G-Archiver. Namen of adresgegevens zijn echter niet meteen terug te vinden op de pagina. Het lijkt dus eerder alsof de maker snel aan schadebeperking wil doen voor zijn ‘toevallige vergissing’ hem verder in de problemen brengt.

Lees meer artikels over : gmail, g-archiver, wachtwoorden, broncode, wachtwoordensteler, brooks, terry

bron: ZDNet

Nog meer op ZDNet »

vSphere licenties onder de loep

Blog : Zakelijke IT

Met de recente lancering van hun eerste update (in Windows termen het equivalent van een Service Pack) voor de vSphere 5 suite staat voor veel bedrijven het licht op groen om hun huidige vSphere 4 omgeving up te graden. Maar hoe eenvoudig is die taak?

lees meer »

in de kijker »

» Boot Windows 8 te snel?

news

De opstarttijd van Windows 8 is zo kort dat er nauwelijks tijd is om in de Veilige Modus te geraken. Microsoft sleutelde daarom flink aan de bootcyclus.

lees meer »

» Antwerpse jeugd kan begeleid gamen

news

In Antwerpen opent vandaag Gamebox, een project waar jongeren onder begeleiding van specialisten kunnen gaan gamen.

lees meer »

» Super tip: het internet als e-book

help

De webapplicatie Readlists maakt gratis e-books van door jou geselecteerde nieuwsartikelen en verstuurt ze naar je smartphone, tablet of e-reader.

lees meer »

Review: Diablo III

Game

Twintig jaar geleden redde een groepje naamloze helden de wereld. Nu is het aan een nieuwe generatie om de demonen terug richting de hel te sturen.

lees meer »

wedstrijden »

Win 6x Mission: Impossible - Ghost Protocol!

Win 6x Mission: Impossible - Ghost Protocol!

Doe mee »

Win 4x Corel Paintshop Pro X4!

Win 4x Corel Paintshop Pro X4!

Doe mee »

Alles over cloud computing

Populaire Tags op ZDNet »


Poll »

Mag jij van je werkgever af en toe thuis werken?

Ja
Neen
  
Win 6x Mission: Impossible - Ghost Protocol!

Win 6x Mission: Impossible - Ghost Protocol!

Doe mee »

Win 4x Corel Paintshop Pro X4!

Win 4x Corel Paintshop Pro X4!

Doe mee »