Google har problem just nu. Ett flertal olika tekniker för att stjäla Gmail-användarnas e-post har upptäckts. Attackerna sker via andra webbsidor, utan att användaren märker någonting. Minst en av teknikerna lägger till ett filter i Gmail som skickar vidare ens e-post till en annan adress. Läs mer om teknikerna här och här.
Det finns två väldigt bra sätt att skydda sig från dessa attacker.
- Det lättaste sättet är logga ut från Google så fort du inte längre behöver vara inloggad.
- Det andra sättet är att använda webbläsaren Firefox och installera tillägget NoScript. NoScript ser till att JavaScript endast exekveras på de sidor som du själv tillåter. För att Gmail skall fungera måste du exempelvis godkänna Google.com och Google.se.
Du kan kontrollera om du har blivit drabbad genom att logga in på Gmail och titta på dina filter.
Det är intressant att notera att Google inte tar något ansvar för dessa typer av incidenter: ”Google disclaims all responsibility and liability for the availability, timeliness, security or reliability of the Service. Google also reserves the right to modify, suspend or discontinue the Service with or without notice at any time and without any liability to you.” [Terms of Use]
Uppdaterat 1: Den här videon beskriver i detalj hur man använder NoScript
Uppdaterat 2: Sårbarheten i Gmail täpps till