O Gmail, excelente ferramenta de webmail, teve um vulnerabilidade descoberta e descrita aqui, onde é mostrado tela-a-tela (em inglês) como o ataque ocorre.
Em resumo, ocorre o seguinte:
- O usuário abre o seu GMail
- O usuário abre um outro site que contenha em si o ataque embutido (no link acima mostrado como evil.com, obviamente hipotético)
- Ao ser acessado, este site cria um filtro que reencaminha mensagens que chegarem ao Gmail para uma conta de email em algum lugar.
Vamos estender nossa suposição: Quero saber o que fulano(a) está recebendo de emails. Faço um email sugerindo o receptor a abrir um site "legal" e ele o faz. Pronto, está estabelecido o "gancho".
Felizmente, a equipe do GMail já corrigiu esta falha. Mas note que corrigir a falha não cancela os que foram atingidos. Para isto:
- Clique em Configurações
- Clique em Filtros
- Verifique se existe algum Filtro que você não tenha criado. Caso exista, clique em excluir
Um comentário:
Muito boa a notícia Gilberto, é sempre bom saber dessas coisas... segurança acima de tudo.
Postar um comentário