Back-upprogramma voor Gmail gapt wachtwoorden

March 13, 2009 – 12:46 pm

Ontwikkelaar verklapt eigen inloggegevens in broncode

gmail-mail.jpgG-Archiver, een programma dat uw berichten uit Gmail kopieert naar uw harde schijf, blijkt een ordinaire wachtwoorddief te zijn. Het programma, dat in de volledige versie dertig dollar kost, doet zijn werk goed, maar stuurt tegelijk netjes uw inloggegevens door naar de maker. Het doorgeefluik werd bij toeval ontdekt toen programmeur Dustin Brooks in de broncode van het programma ging snuffelen.

“Wat ik zag was vrij verrassend”, zegt Brooks op een programmeursblog. “John Terry, de ontwikkelaar, had gewoon zijn eigen gebruikersnaam en wachtwoord in de broncode gezet. Daarna merkte ik dat het programma de gegevens van elke nieuwe gebruiker doorstuurt naar dit adres.” Door die fout kon Brooks zelf een kijkje nemen in de mailbox van Terry. Daar vond hij maar liefst 1.777 e-mails met de gegevens van alle gebruikers.

“Vergeten”…

Om verdere schade te voorkomen heeft Brooks de berichten verwijderd, het wachtwoord veranderd en Google op de hoogte gebracht van de praktijk. Intussen ontkent het bedrijf achter het programma dat het met opzet inloggegevens heeft verzameld. “Een van onze ontwikkelaars heeft een stukje code ingevoegd om het programma te testen in de testversie en hij vergat dit te verwijderen”, aldus een verklaring op de website van G-Archiver. Namen of adresgegevens zijn echter niet meteen terug te vinden op de pagina. Het lijkt dus eerder alsof de maker snel aan schadebeperking wil doen voor zijn ‘toevallige vergissing’ hem verder in de problemen brengt.

Popularity: 55% [?]

Post a Comment

Translate to German Translate to Spanish Translate to French Translate to Italian Translate to Portuguese Translate to Japanese Translate to Korean Translate to Russian Translate to Chinese