E-mail kukkolás

Kiss Ádám Zoltán Kiss Ádám Zoltán , 2001. február 5. 20:52
Egy újonnan felfedezett JavaScript hiba folytán illetéktelenek számára is lehetővé válik, hogy belepillanthassanak személyes e-mailjeinkbe.
A magánszféra védelmére létrejött alapítvány, a Privacy Foundation a ZDNet szerint nem nevezte meg pontosan a hiba mibenlétét, de szerintük minden olyan felhasználó, aki JavaScript-es HTML fogadására alkalmas levelezőprogrammal rendelkezik, érintett lehet az ügyben. Az ilyen programok közé tartoznak a Netscape Messenger, a Microsoft Outlook és a Qualcomm Eudorájának legfrissebb változatai.

Az illetéktelen betekintéshez csupán néhány JavaScript sort kell beilleszteni egy e-mail üzenetbe, s ha a felhasználó fogadja, minden olyan üzenet, mely tartalmazza az eredetit, bárkinek küldjék is tovább, meg fog jelenni az eredeti feladó postaládájában. Ha az első címzett kiiktatja is a kérdéses sorokat, a következő címzettnél azok újra működésbe lépnek, és minden későbbi levélváltásról másolatot küldenek az első feladóhoz.

A Privacy Foundation most azért harcol, hogy minden új levelezőprogram úgy kerüljön a piacra, hogy az alapbeállítás szerint a JavaScript ki legyen kapcsolva. Szerintük, ha ez nem történik meg, az e-mail kukkolás futótűzként terjedhet el. Richard M. Smith főmérnök szerint az emberek többsége nem ír vírusokat, de könnyen rákaphat az ilyen foglalatosság ízére, ilyen az emberi természet, a kíváncsiság nagy erő.