Back-upprogramma voor Gmail gapt wachtwoorden
March 13, 2009 – 12:46 pmOntwikkelaar verklapt eigen inloggegevens in broncode
G-Archiver, een programma dat uw berichten uit Gmail kopieert naar uw harde schijf, blijkt een ordinaire wachtwoorddief te zijn. Het programma, dat in de volledige versie dertig dollar kost, doet zijn werk goed, maar stuurt tegelijk netjes uw inloggegevens door naar de maker. Het doorgeefluik werd bij toeval ontdekt toen programmeur Dustin Brooks in de broncode van het programma ging snuffelen.
“Wat ik zag was vrij verrassend”, zegt Brooks op een programmeursblog. “John Terry, de ontwikkelaar, had gewoon zijn eigen gebruikersnaam en wachtwoord in de broncode gezet. Daarna merkte ik dat het programma de gegevens van elke nieuwe gebruiker doorstuurt naar dit adres.” Door die fout kon Brooks zelf een kijkje nemen in de mailbox van Terry. Daar vond hij maar liefst 1.777 e-mails met de gegevens van alle gebruikers.
“Vergeten”…
Om verdere schade te voorkomen heeft Brooks de berichten verwijderd, het wachtwoord veranderd en Google op de hoogte gebracht van de praktijk. Intussen ontkent het bedrijf achter het programma dat het met opzet inloggegevens heeft verzameld. “Een van onze ontwikkelaars heeft een stukje code ingevoegd om het programma te testen in de testversie en hij vergat dit te verwijderen”, aldus een verklaring op de website van G-Archiver. Namen of adresgegevens zijn echter niet meteen terug te vinden op de pagina. Het lijkt dus eerder alsof de maker snel aan schadebeperking wil doen voor zijn ‘toevallige vergissing’ hem verder in de problemen brengt.
Popularity: 55% [?]


