back to top

Vulnerabilità per Gmail

Non sono tempi tranquilli per il servizio di posta elettronica Gmail targato Mountain View, dopo un malfunzionamento a livello mondiale e un attacco agli account avvenuto appena pochi giorni fa, ora ci si mette anche una vulnerabilità recentemente rilevata che esporrebbe le mailbox al pericolo di Cross-Site Request Forgery.

In pratica, almeno a livello teorico, un utente malintenzionato potrebbe sferrare un attacco CSRF riuscendo a modificare le password degli utilizzatori, penetrare gli account di posta e da questi lanciare un ulteriore attacco di tipo DoS (denial-of-service) per rendere il servizio inutilizzabile per migliaia di utenti; il tutto facendosi beffe del sistema di controllo degli accessi basati su CAPTCHA.

Descritta in questo modo, la minaccia sembrerebbe gravissima, ma i tecnici di Google minimizzano la portata della vulnerabilità; per loro infatti un exploit di questo genere potrebbe avere successo solo se l’attaccante indovinasse la password di un utente mentre questo visita un sito appositamente confezionato per sfruttare il bug.

Pubblicitร 
Claudio Garau
Claudio Garau
Web developer, programmatore, Database Administrator, Linux Admin, docente e copywriter specializzato in contenuti sulle tecnologie orientate a Web, mobile, Cybersecurity e Digital Marketing per sviluppatori, PA e imprese.

Leggi anche...

Google One: in arrivo una versione "Lite"?

Google One, la formula in abbonamento che offre spazio...

GMail: Gemini suggerisce le risposte alle e-mail

Mountain View prosegue con l'integrazione dei modelli generativi all'interno...

GMail: nuovi strumenti contro lo spam

Uno dei rischi che derivano dallo spam che riceviamo...

Per Gmail le e-mail di OutLook sono spam

Stando a quanto riferito nelle scorse ore da Microsoft,...

XMail: Musk progetta l’e-mail di X?

XMail è il nome di un nuovo servizio di...

Tu parli e GMail scrive le e-mail con l’AI

Draft Email with Voice è il nome di una...
Pubblicitร