ثغرة أمنية في نظام توثيق Gmail تهدد الفائدة منه
أطلقت شركة جوجل نظام توثيق جديد لحسابات البريد الإلكتروني Gmail بحيث تظهر علامة توثيق تشبه ما نراه في تويتر ووسائل التواصل الاجتماعي المختلفة، ولكن يبدو أنها ليست طريقة مثالية.
حيث أشار بعض المستخدمين إلى أن الآلية الجديدة تعاني من ثغرة أمنية استطاع بعض المحتالين أن يستغلها لتوثيق هويتهم، فقد استطاعوا على ما يبدو أن يفتتحوا خدمة عمل مزيفة وربط حساباتهم بها، ولكن بما أنها خدمة موجودة ولو فقط بشكل نظري، تمكنوا من إثبات لنظام جوجل أنهم حقًا يعملون عند هذه الخدمة، ولذلك تم منحهم علامة التوثيق.
المشكلة أن متلقي الرسائل منهم سوف يضع حذره قليلاً إن لم يكن بالكامل عندما يرى علامة التوثيق، وبهذه الحالة عدنا إلى نقطة الصفر ونفس المشكلة.
يقال أن جوجل لم تقدم اهتمام أو رد رسمي حتى الآن حول الموضوع بل برأيها لا يمكن خرق نظام التوثيق بهذا الشكل لأن آلية مزامنة وإثبات هوية تبقى ضرورية على الرغم من المثال الذي ذكرناه في الأعلاه وتم تسليط الضوء عليه في تويتر.
عمومًا، ننتظر تعليق رسمي معمم من الشركة حول الموضوع.