Back-upprogramma voor Gmail gapt wachtwoorden
Ontwikkelaar verklapt eigen inloggegevens in broncode
11 maart 2008 | Pieterjan Van Leemputten
G-Archiver, een programma dat uw berichten uit Gmail kopieert naar uw harde schijf, blijkt een ordinaire wachtwoorddief te zijn. Het programma, dat in de volledige versie dertig dollar kost, doet zijn werk goed, maar stuurt tegelijk netjes uw inloggegevens door naar de maker. Het doorgeefluik werd bij toeval ontdekt toen programmeur Dustin Brooks in de broncode van het programma ging snuffelen.
“Wat ik zag was vrij verrassend”, zegt Brooks op een programmeursblog. “John Terry, de ontwikkelaar, had gewoon zijn eigen gebruikersnaam en wachtwoord in de broncode gezet. Daarna merkte ik dat het programma de gegevens van elke nieuwe gebruiker doorstuurt naar dit adres.” Door die fout kon Brooks zelf een kijkje nemen in de mailbox van Terry. Daar vond hij maar liefst 1.777 e-mails met de gegevens van alle gebruikers.
"Vergeten"
Om verdere schade te voorkomen heeft Brooks de berichten verwijderd, het wachtwoord veranderd en Google op de hoogte gebracht van de praktijk. Intussen ontkent het bedrijf achter het programma dat het met opzet inloggegevens heeft verzameld. “Een van onze ontwikkelaars heeft een stukje code ingevoegd om het programma te testen in de testversie en hij vergat dit te verwijderen”, aldus een verklaring op de website van G-Archiver. Namen of adresgegevens zijn echter niet meteen terug te vinden op de pagina. Het lijkt dus eerder alsof de maker snel aan schadebeperking wil doen voor zijn ‘toevallige vergissing’ hem verder in de problemen brengt.
bron: ZDNet
Related Partner info »
Lees verder op ZDNet »
Onderzoeker waarschuwt voor Gmail-hack
Yahoo verslaat Google in race om offline e-mailtoegang
Onderzoekers kraken captcha Live Mail
Surfers gebruiken vaak maar één wachtwoord
Google krijgt Gmail niet als Europees merk
Gmail kraakbaar op openbare hotspots
Snelheid voornaamste wapen van nieuwe Gmail-versie
Verraderlijk lek in Gmail staat e-maildiefstal toe
Nog meer op ZDNet »
vSphere licenties onder de loep
Blog : Zakelijke IT
Met de recente lancering van hun eerste update (in Windows termen het equivalent van een Service Pack) voor de vSphere 5 suite staat voor veel bedrijven het licht op groen om hun huidige vSphere 4 omgeving up te graden. Maar hoe eenvoudig is die taak?
» Boot Windows 8 te snel?
news
De opstarttijd van Windows 8 is zo kort dat er nauwelijks tijd is om in de Veilige Modus te geraken. Microsoft sleutelde daarom flink aan de bootcyclus.
» Antwerpse jeugd kan begeleid gamen
news
In Antwerpen opent vandaag Gamebox, een project waar jongeren onder begeleiding van specialisten kunnen gaan gamen.
» Super tip: het internet als e-book
help
De webapplicatie Readlists maakt gratis e-books van door jou geselecteerde nieuwsartikelen en verstuurt ze naar je smartphone, tablet of e-reader.
Review: Diablo III
Game
Twintig jaar geleden redde een groepje naamloze helden de wereld. Nu is het aan een nieuwe generatie om de demonen terug richting de hel te sturen.







