back to top

Vulnerabilità per Gmail

Non sono tempi tranquilli per il servizio di posta elettronica Gmail targato Mountain View, dopo un malfunzionamento a livello mondiale e un attacco agli account avvenuto appena pochi giorni fa, ora ci si mette anche una vulnerabilità recentemente rilevata che esporrebbe le mailbox al pericolo di Cross-Site Request Forgery.

In pratica, almeno a livello teorico, un utente malintenzionato potrebbe sferrare un attacco CSRF riuscendo a modificare le password degli utilizzatori, penetrare gli account di posta e da questi lanciare un ulteriore attacco di tipo DoS (denial-of-service) per rendere il servizio inutilizzabile per migliaia di utenti; il tutto facendosi beffe del sistema di controllo degli accessi basati su CAPTCHA.

Pubblicitร 

Descritta in questo modo, la minaccia sembrerebbe gravissima, ma i tecnici di Google minimizzano la portata della vulnerabilità; per loro infatti un exploit di questo genere potrebbe avere successo solo se l’attaccante indovinasse la password di un utente mentre questo visita un sito appositamente confezionato per sfruttare il bug.

Iscriviti a Google News Per restare sempre aggiornato seguici su Google News! Seguici
Pubblicitร 
Claudio Garau
Claudio Garau
Web developer, programmatore, Database Administrator, Linux Admin, docente e copywriter specializzato in contenuti sulle tecnologie orientate a Web, mobile, Cybersecurity e Digital Marketing per sviluppatori, PA e imprese.

Leggi anche...

Google risolve un problema ai filtri di Gmail

Dopo un weekend di disservizi Google ha confermato di...

Scoperto un database con149 milioni di credenziali di Gmail, Facebook e non solo

Una nuova e preoccupante fuga di dati potrebbe mettere...

Gmail permetterร  di cambiare l’indirizzo email

Dopo anni di richieste da parte degli utenti Google...

Google porta Gemini 3 in Gmail

Dopo aver introdotto importanti funzionalitร  basate sulla AI in...

Google: non usiamo le mail di Gmail per addestrare Gemini

Google ha deciso di intervenire pubblicamente per smentire le...

Data breach di Gmail? Google smentisce

Nelle scorse ore Google ha negato le voci che...
Pubblicitร