Компания Google ликвидировала брешь в своей почтовой службе Gmail, сообщает сайт News.com. Брешь, обнаруженная 14-летним школьником, давала хакерам возможность запускать скрипт на Javascript во время просмотра пользователем писем и устанавливать контроль над почтовой учетной записью.
Школьник выявил брешь, пересылая скрипт со своего почтового ящика на Yahoo в свой почтовый ящик в Gmail, и сделал о ней запись в блоге, поддерживаемом Google. «Уязвимость была устранена через небольшой промежуток времени после публикации записи в блоге», — рассказал представитель Google. С учетом малого срока, отведенного на ликвидацию бреши, ей едва ли кто-нибудь успел воспользоваться, отметили в компании. Тем не менее, в Google считают, что о подобных уязвимостях лучше заявлять в частном порядке, а не сообщать о них в публичных сервисах.
Бреши в онлайновых сервисах фиксируются регулярно. В декабре прошлого года Google ликвидировал брешь в коде, который генерирует сообщения об ошибочных страницах. Уязвимость можно было использовать для фишинг-атак, захвата учетных записей и других видов атак.
14-летний школьник сообщил Google об уязвимости в Gmail