باحثة تكتشف ثغرة في «جيميل» على «أندرويد»

«غوغل» أكدت أن ما حدث لا يُعتبر ثغرة أمنية. من المصدر

كشفت الباحثة الأمنية يان زوهو Yan Zhu عن ثغرة موجودة داخل تطبيق بريد «جيميل» الرسمي، داخل نظام «أندرويد»، تسمح باستخدام أي عنوان بريد إلكتروني لإرسال الرسائل للمُستخدمين. وذكر موقع MotherBoard أن يان زوهو قامت بالكشف عن الثغرة للعموم، كما قامت بتجربتها ونشر صور تستعرض طريقة استغلالها وإرسال رسائل بريدية من عناوين لا يمتلكها المُستخدم.

ويُمكن استغلال الثغرة من خلال فتح إعدادات تطبيق «جيميل» على «أندرويد» ثم تغيير الاسم Display Name، حيث يقوم المُستخدم بكتابة أي اسم يرغب به متبوعاً بعنوان بريد إلكتروني آخر ليكون على الشكل Feras Security@google.com، وبالتالي تصل الرسالة إلى المُرسل إليه من العنوان المكتوب. ولا يُمكن استلام الرسائل بعد إرسالها باستخدام العنوان الوهمي، إلا أن هذه الثغرة قد تسمح بإجبار المُستخدمين على التوجه إلى مواقع وهمية أو خبيثة، وبالتالي قد تُعرّض حماية أجهزتهم للخطر.

وقامت يان زوهو بمراسلة فريق عمل «جيميل» حول هذه الثغرة الأمنية، إلا أن جواب الفريق الأمني لشركة «غوغل» كان صادماً، حيث نشرت على حسابها في «تويتر» أن «غوغل» ردّت بأن ما تقدمت به لا يُعتبر ثغرة أمنية. وتعمل «غوغل» بشكل دائم على تحديث «الخوارزميات» المُتعلقة بالرسائل المُزعجة والخبيثة، حيث تمكّنت من تقليل نسبة الرسائل الخبيثة الواردة إلى نسبة تقل عن 0.5% فقط. يُشار الى أن «غوغل» أعلنت أنها تعمل حالياً على إضافة ميزة جديدة لبريدها الإلكتروني «جيميل» تقوم بتحذير المستخدمين على شكل تنبيه يطفو على السطح في حال تلقيهم لرسالة بريد إلكتروني من مصدر غير مشفر.

تويتر