Как утверждает компания HBX Networks, в почтовом сервис Google - Gmail была обнаружена небольшая ошибка.
Ошибка позволяет злоумышленникам получить доступ к чужим почтовым ящикам. Это стало возможным из-за неправильной обработки сервисом знака ">", который должен присутствовать в заголовке письма, в поле "From".
Обнаружена она при испытании самодельного модуля отправки почты, написанного на Perl. Ошибка в скрипте, благодаря которой этот знак не был поставлен в нужное место, привела к тому, что при просмотре со своего почтового ящика в Gmail, испытатели обнаружили возможность просматривать письма других пользователей. Для этого достаточно было лишь поменять способы отображения корреспонденции (пункт Show Option).
З.Ы
Ещё раз можно убедиться, что даже в таких крупных проектах есть недоработки.