Mise à jour: Google nous a contactés via un porte-parole Cloud qui travaille avec l'équipe de sécurité. "Nous déploierons des correctifs pour résoudre ces problèmes. Il est important de noter que ces problèmes n'affectent pas les protections contre le phishing de Gmail, telles que celles qui empêchent plus de 99,9% des spams et des e-mails de phishing d'atteindre les boîtes de réception des utilisateurs et les avertissements qui apparaissent lors de la rédaction d'une réponse à un destinataire inconnu.,”Dit le communiqué de la société.
Gmail est la plate-forme de messagerie la plus utilisée au monde, ce qui en fait un terrain de chasse pour les pirates informatiques qui cherchent à inciter les gens à distribuer leurs informations personnelles et sensibles. Un nouveau bogue a maintenant été découvert dans Gmail, qui peut permettre aux pirates d'envoyer des e-mails de manière anonyme et piéger les utilisateurs dans des attaques de phishing.
Comme l'a découvert le développeur de logiciels Tim Cotten, qui l'a signalé pour la première fois la semaine dernière, une vulnérabilité majeure dans l'UX de la plate-forme permet à quiconque de falsifier l'adresse de l'expéditeur «De» et de la laisser vide. Il l'a appelé à juste titre "E-mails fantômes" qui parviennent au destinataire sans l'informer de l'expéditeur.
Cotten a trouvé cette vulnérabilité en remplacement d'une portion de texte dans le De: 'nom, destinataire_email_ici