08/03/14 17:31:30.11 Nvc2svZw0
もっと凶悪なのが現れたぞ
Gmailバックアップソフトからアカウント情報が抜かれている
URLリンク(slashdot.jp)
nabeshinによる 2008年03月12日 14時43分の掲載
サブツール選びは慎重に部門より.
情報漏洩 Google
Google Maniacsの記事「【らめぇ】ログイン情報を盗む極悪Gmail用ツール(しかも有償)の存在が発覚」によると、
Gmailバックアップ用シェアウェア($29.95)のG-Archiverというソフトにおいて、ユーザーのアカウントとパスワードをプログラム作成者に送信する機能が隠されていたそうだ。
ソースはGuardianの記事「Coding Horror ? G-Archiver gathers Gmail names and passwords」、また大元の情報はCoding Horrorのblog記事「A Question of Programming Ethics」。
記事によると、G-Archiverを試してみたDustin Brooks氏がプログラム作者のGmailアカウントとパスワードがハードコーディングされているのに気づき、そのアカウントにログインしてみたところ、
1777個のGmailアカウント情報がそのアカウント宛メールとして受信されているのを発見したとのこと。