O blog SecuriTeam postou um artigo informando ser possível expor o nome completo do usuário que registrou uma conta no Gmail. Isto, é claro, leva em conta o fato de a pessoa não ter usado um nome falso, mas ainda assim é um truque interessante.
A razão porque esta vulnerabilidade existe é a forte integração do Gmail com todos os outros serviços do Google, como o Google Calendar, Blogger, Google Code e o forte desejo para que o Google Apps seja capaz de compartilhar dados com as pessoas. Esta não é a primeira, segunda ou última vez que estes fortes laços produziram resultados interessantes.
Os passos para conseguir isto estão descritos abaixo:
-
Registre-se no Google Calendar
-
Vá até a guia ’share this calendar’
-
Digite o endereço de email no campo‘person’
-
Clique em ‘add person’ e ’save’
-
Quando você voltar para esta tela, você verá o nome e sobrenome da pessoa juntamente com seu endereço do Gmail.
Por exemplo, as imagens abaixo ilustram como ver quem está por trás do endereço admin@gmail.com.

