Home Me envie um e-mail! Feed
Blog do yogodoshi

Plugin para o Gmail rouba as senhas dos usuários, desinstalem agora mesmo o G-Archiver

Um backdoor foi encontrado no popular software de arquivamento G-Archiver.

Esta aplicação, em toda a sua inocência, permite-lhe fazer o download e backup de todos os e-mails de suas contas do Gmail. Mas, aparentemente, o desenvolvedor incluiu um código para enviar um e-mail para o seu ID com todos os nomes de usuários e senhas.

Isso foi levado ao conhecimento da CodingHorror, por um dos seus leitores.

Aqui está um trecho:

“Eu estava procurando uma maneira de fazer o backup de minha conta do Gmail para uma unidade local e usei o G-Archiver. Após ir para minha caixa de entrada recebi 1777 e-mails com as informações da conta de todos aqueles que tinham utilizado o software e bem no topo estava a minha.”

Veja na imagem abaixo:

Screenshot

O G-Archiver postou esta explicação sobre o que aconteceu:

“É urgente que você remova a versão atual do G-Archiver do seu computador, e altere a senha de sua conta no Gmail imediatamente. O que aconteceu foi que um membro de nossa equipe de desenvolvimento tinha inserido codigos utilizados para testes da versão de debug do G-Archiver e esqueci de apagá-lo na versão final.”

Fonte: Baboo

feed Gostou do Blog?  Assine o RSS Feed ou receba em seu e-mail

Posts Relacionados:
Vaga Programador web em SP
Sig2feed - Plugin para Wordpress para proteger o seu conteúdo de plagiadores
Menu do Wordpress otimizado - admin drop menus
FlickrRSS: suas fotos do Flickr no seu blog
Plugin para o leitor receber os comentários via e-mail: Subscribe to Comments

Nel diz,

Março 17, 2008 @ 7:57 pm

É por isso que sou um tanto desconfiado com serviços online que prometem muitas coisas e que precisam das minhs credenciais…
Muitos plugins realmente ajudam, mas só valem se você tiver acesso ao código-fonte e souber do que se trata…

Ou então ter uma política de mudança de senha, no mínimo, diária! :)
[]s

yogodoshi diz,

Março 17, 2008 @ 11:41 pm

Já eu não desconfio tanto não… uso minhas senhas mais simples nos sites mais duvidosos mas fora isso não tomo tantas preocupações não. =S
Agora RG, CPF etc só em sites de empresas grandes e conhecidas.

Política de mudança de senha diária em uns 10 sites/ plugins/ sistemas seria um pouco trabalhoso e tomaria muito o tempo né. =/

Abração cara!

Tiago Celestino diz,

Março 20, 2008 @ 11:48 pm

Por isso que já tem um tempo que não uso nenhum serviço de terceiros para armazenamento de grandes arquivos. Só backups “inúteis” de scripts. :D

Francisco A. Zerlottini diz,

Setembro 18, 2009 @ 8:32 pm

Eu tenho é uma pergunta: como é que eu faço para mudar a fonte do gmail e mantê-la como padrão? Eu clico no “F” e “T”, lá de cima, mas escrevo meia dúzia de palavras e ela volta automaticamente para aquela porcaria de fonte ridícula que é o padrão. Como faço para mudar isso?
Desde já, agradeço, se alguém puder me responder.

Assinar feed RSS de comentários neste post · TrackBack URI

Deixe seu comentário

Fechar
Envie por e-mail