Gmail backuptool blijkt wachtwoordsteler

Gmail

Gepubliceerd: Dinsdag 11 maart 2008

Shareware is niet altijd wat het lijkt. 1.777 nietsvermoedende GMail-gebruikers zijn het slachtoffer geworden van een zogenaamd Google Mail Backup programma.

Toon volledig artikel

woutert op Dinsdag 11 Maart 2008 09:01

image

Het is niet zo dat deze programmeur Google inlichtte, en dat Google de e-mails verwijderde, maar hij deed dat zelf, en lichtte daarna pas Google in.

Maxstar op Dinsdag 11 Maart 2008 10:31

image

praat geen onzin hij heeft het niet gewist, en begrijp ook niet hoe je daar bij komt of is het om gewoon wat te zeggen en een beetje aandacht te krijgen?

VageGast op Dinsdag 11 Maart 2008 10:39

image zomerhack badge 2

Je praat zelf onzin. Lees:
I decided to go ahead and blast every email to the deleted folder and then empty it. I may have accidentally changed the password and security question to something I don't remember as well, whoops, my bad. I also contacted google to erase this account as I didn't see a way to delete it myself.

tweaktubbie op Dinsdag 11 Maart 2008 09:11

image

1.777 is onzin. zie screenshot; ruim de helft van accounts komt 2x voor.

Eric_ op Dinsdag 11 Maart 2008 10:48

image

Hoewel begrijpelijk, vraag ik me af of die emails wel zo illegaal waren. Was er een eula? Heeft iedereen gewoon ACCEPT geklikt zonder te lezen wat er in staat? Staat er in dat de passwords doorgestuurd worden (gezien de zwakke programmering zou me dat niet verbazen ;-D )
Let wel, ik zeg niet dat dit juist is, maar dit wordt niet duidelijk in het artikel.

Bovendien vind ik software die user/password info nodig heeft van anders systeme al verdacht en worden dus zeer zelden gedownload en/of geinstalleerd.

IJsbeer op Dinsdag 11 Maart 2008 15:46

image

Een eula waarin staat dat je password wordt bekend gemaakt aan de rest van de wereld lijkt me eigenlijk per definitie niet rechtsgeldig.......maar het betreft amerika dus ik kan het mis hebben.

neoguri op Dinsdag 11 Maart 2008 11:19

image

Zelfs een ervaren gebruiker zal niet meteen argwaan krijgen bij het downloaden van het programma.
Misschien krijgt een “ervaren gebruiker” geen argwaan bij het downloaden maar hopelijk wel wanneer een programma vraagt naar account en password informatie. Als je dan niet even twee keer nadenkt dan begrijp je computerveiligheid simpelweg niet. Zowel de programmeur is dom bezig geweest áls de mensen die het programma daadwerkelijk gebruikt hebben.

Tucson op Dinsdag 11 Maart 2008 12:27

image

Ehm, het gaat om een tool om een backup te maken van je online gegevens. Die kan dat simpelweg niet als hij niet in kan loggen. Het doorsturen is natuurlijk wel zeer kwalijk.

Of zou je mij een backup tool kunnen bieden die mijn online mail backupt en daar geen username/password voor nodig heeft? ZOu wel cool zijn, dan heeft een dergelijke beveiliging dus geen zin...

HtHoope op Dinsdag 11 Maart 2008 11:19

image

Ik vraag mij af of het hierbij gaat om een open source programma of dat de broncode is verkregen doormiddel van reverse engineering.

Het Amerikaanse rechtssysteem kennende zal het mij niets verbazen als de auteur van dit Trojaans paard (John Terry), Dustin Brooks gaat aanklagen voor het schenden van de gebruikersovereenkomst en het deleten van zijn mail in zijn mailbox.

woutert op Dinsdag 11 Maart 2008 14:25

image

De broncode is door reverse engineering verkregen, namelijk met een tool voor .NET die Reflector heet.

Tucson op Dinsdag 11 Maart 2008 14:38

image

voor .NET die Reflector

Nog idioter dat de programmeur geen Dotfuscator heeft gebruikt om het stukje van doormailen niet reverse engineerbaar te maken...

Anonymous Coward op Dinsdag 11 Maart 2008 14:56

image


Misschien programmeert die wel helemaal niet met .NET.
Er is meer dan Microsoft in deze wereld.

www.borland.com
www.realbasic.com/
Het betere werk!


Anonymous Coward op Dinsdag 11 Maart 2008 14:58

image

www.borland.com

Het is blijkbaar wat lastig om een string te filteren voor een urlregel

woutert op Dinsdag 11 Maart 2008 15:43

image

Misschien programmeert die wel helemaal niet met .NET.
Zoals hij zelf zegt, gebruikt hij Reflector om dit te reverse-engineeren. Reflector is voor .NET. Is het dus mogelijk dat die software niet in .NET is gemaakt?

Tucson op Dinsdag 11 Maart 2008 16:16

image

Ligt het nu aan mijn, of spreek ik Chinees? Kan men nou echt geen post plaatsen zonden dat gelijk geroepen wordt dat er ook andere dingen in de wereld zijn dan M$?

Ja, je hebt ook Borland, en Java en honderden andere programmeertalen. Elk met zijn eigen sterkten en zwakten. En ja, ik heb ook Delphi geprogrammeerd ooit, naast Turbo Pascal etc.

Maar is dat relevant? Gaat helemaal nergens over. Woutert stelt dat hij de code reverse engineerd heeft met Reflector. Dat is een tool voor .NET. Ik reageer daarop met een tool om dezelfde .NET code daarvoor te beschermen. En jij komt aan met Borland???

Dus nee, hij programmeert niet in iets anders dan .NET.

toiletpaper op Woensdag 12 Maart 2008 00:16

image

En jij komt aan met Borland???
Borland is wereldwijd Nr. 2 in het leveren van DOTNET IDE's

Tucson op Woensdag 12 Maart 2008 07:26

image

Helemaal waar, maar dat was de stelling niet. Maar zeker eens...

Alhoewel Deplhi voor .NET er al lang niet meer zo uitziet als Deplhi 3 :)

Om te kunnen reageren, dient u ingelogd te zijn.

Nieuwsbrief

Ontvang dagelijks een overzicht van het laatste ICT-Nieuws in uw mailbox

Peiling

Loading Poll

Video: World Tech Update: Darpa's robot oorl...

World Tech Update: Darpa's robot oorlogspaard (video)

Verleden nieuws