Sicherheitslücke in Googles Gmail

Uhr | Aktualisiert
Googles E-Mail-Dienst Gmail wurde gestern gehackt. Die neu entdeckte Sicherheitslücke ermöglichte den Angreifern Einblicke in über Gmail laufende E-Mails. Nach Angaben der Entdecker der Sicherheitslücke, der Unix-Gruppe HBX Networks, genügte eine Manipulation der Absenderadresse, um Zugriff auf E-Mails anderer Nutzer zu erhalten. Fehlte in der Absenderadresse die geschlossene spitze Klammer (>), war ein Zugriff auf die zuletzt vom Gmail-Server verarbeitete E-Mail möglich. Ein gezieltes Ausspähen bestimmter Nutzer sei allerdings nicht möglich gewesen. Nur per Zufallstreffer könnte man auch an sehr private Informationen von Nutzern gelangen. Gmail war gestern Abend (europäische Zeit) zeitweise ausser Betrieb. Google hat das Problem bestätigt und konnte den Fehler inzwischen beheben.