Gmail - электронная почтовая служба, поддерживаемая известной компанией Google. На данный момент Gmail работает в тестовом режиме (бета-версия). Пока что свободной регистрации нет, хотя почтовая служба будет функционировать абсолютно бесплатно, как только пройдет период тестирования. Судя по всему, зарегистрировались и создали себе ящики лишь те пользователи, которым компания Google разослала приглашения, либо профессиональные тестеры, предложившие свои услуги самостоятельно. Сегодня есть лишь возможность оставить заявку на получение почтового ящика. Заявку можно оставить здесь
gmail.google.com/gmail/help/about.html, для этого надо указать свой e-mail. Разработчики, правда, предупреждают, что будут использовать этот e-mail для рассылки новой информации о Gmail, а не организации очереди на получение ящиков.
Несколько слов о том, что, по мнению разработчиков, отличает Google от конкурентов. Во-первых, это размер предоставляемого почтового ящика, равный 1000 Мб (в начале хотелось написать 1 Гб, но это на 24 Мб больше). Во-вторых, система поиска по всей корреспонденции (отправленной, полученной и т.д.). Таким образом, пользователю вообще нет необходимости удалять какие-нибудь из своих писем. Вся корреспонденция автоматически архивируется, а "в случае чего" - возвращается в исходное состояние.
Несколько дней назад в Gmail была обнаружена уязвимость, позволяющая злоумышленнику получить полный контроль над почтовым ящиком жертвы. Предполагается, что злоумышленник не знает пароля жертвы, но знает имя пользователя и владеет cookie, который почтовая служба создала на компьютере пользователя-жертвы.
Уязвимость обнаружил израильский хакер - Нир Голдшлаггер (Nir Goldshagger). По его словам, чтобы попасть в ящик жертвы, злоумышленник должен обладать "базовыми знаниями о компьютерах". Хотя на самом деле ему требуется получить копию файла cookie жертвы.
Суть уязвимости - в том, что при аутентификации Gmail использует лишь имя пользователя и файл cookie, а пароль не требуется. Более того, если злоумышленник уже имеет все необходимые данные, а легальный пользователь возьмет, да и изменит пароль, это ровным счетом ничего не изменит. Хакер все время сможет получить доступ к ящику жертвы без обновления уже имеющегося cookie.
Представители Google уже заявили, что проблема исправлена. Проверить это пока нет возможности, так как нет под рукой почтового ящика на Gmail. Между тем, стоит отметить чрезвычайную опасность подобной уязвимости именно для Gmail. Если пользователь действительно не будет удалять свои письма, то за довольно короткий промежуток времени там накопится много важной корреспонденции, возможно, какие-то счета и бланки заказов. Все это может быть использовано для того, чтобы получить еще больший контроль над деятельностью пользователя.
Чрезвычайно неприятным аспектом полного контроля над чужим почтовым ящиком является кража личности. Злоумышленник, захвативший e-mail, может посылать и получать письма от имени другого пользователя, что таит в себе огромные потенциальные возможности для различных махинаций.
В любом случае надо признать, что обнаружение уязвимости еще на этапе тестирования службы вполне терпимо. Gmail еще официально не запущен в эксплуатацию, поэтому можно легко устранить уязвимость без каких бы то ни было потерь для пользователей...