back to top

Vulnerabilità per Gmail

Non sono tempi tranquilli per il servizio di posta elettronica Gmail targato Mountain View, dopo un malfunzionamento a livello mondiale e un attacco agli account avvenuto appena pochi giorni fa, ora ci si mette anche una vulnerabilità recentemente rilevata che esporrebbe le mailbox al pericolo di Cross-Site Request Forgery.

In pratica, almeno a livello teorico, un utente malintenzionato potrebbe sferrare un attacco CSRF riuscendo a modificare le password degli utilizzatori, penetrare gli account di posta e da questi lanciare un ulteriore attacco di tipo DoS (denial-of-service) per rendere il servizio inutilizzabile per migliaia di utenti; il tutto facendosi beffe del sistema di controllo degli accessi basati su CAPTCHA.

Pubblicitร 

Descritta in questo modo, la minaccia sembrerebbe gravissima, ma i tecnici di Google minimizzano la portata della vulnerabilità; per loro infatti un exploit di questo genere potrebbe avere successo solo se l’attaccante indovinasse la password di un utente mentre questo visita un sito appositamente confezionato per sfruttare il bug.

Iscriviti a Google News Per restare sempre aggiornato seguici su Google News! Seguici
Pubblicitร 
Claudio Garau
Claudio Garau
Web developer, programmatore, Database Administrator, Linux Admin, docente e copywriter specializzato in contenuti sulle tecnologie orientate a Web, mobile, Cybersecurity e Digital Marketing per sviluppatori, PA e imprese.

Leggi anche...

Google: non usiamo le mail di Gmail per addestrare Gemini

Google ha deciso di intervenire pubblicamente per smentire le...

Data breach di Gmail? Google smentisce

Nelle scorse ore Google ha negato le voci che...

Con Gemini Gmail diventa un assistente AI che fissa appuntamenti

Google presenta una nuova funzionalitร  per Gmail chiamata "Aiutami...

Gmail: la crittografia end-to-end per le email verso qualsiasi destinatario

Google ha annunciato un importante aggiornamento per la sicurezza...

ChatGPT: attenti alla prompt injection contro Gmail

Un ricercatore di sicurezza ha dimostrato come un invito...

Gmail: nuova scheda “Acquisti” per tracciare le spedizioni

Google ha annunciato l'arrivo di alcune nuove funzionalitร  di...
Pubblicitร