
Er meldete Google natürlich umgehend die gefundenen Schwachstellen, diese wurden binnen einer Stunde rückstandslos behoben. Pikant ist das Ganze, weil die offengelegten Daten eben ganz klar darlegen, wo im System angreifbare Lücken zu finden sind. Hacker hätten an solchen Informationen sicher ihre blanke Freude. Doch laut Google gab es angeblich niemanden außer Birsan, der auf die besagten Schwachstellen stieß.
Dieser konnte außerdem herausfinden, dass externe Forscher sich über ein spezielles Mailing-System von einem für sie freigeschalteten Thread in der Datenbank wieder abmelden können, um dann nicht mehr darin lesen/mitwirken zu können. Nach der Abmeldung bekommt der Teilnehmer noch abschließend eine Mail, in der noch einmal in Kürze die betreffende Sicherheitslücke erklärt wird. Das Blöde: Bis dato konnte sich offenbar jeder durch das gewählte Verfahren von einem solchen Thread abmelden, ganz gleich, ob es sich dabei um einen tatsächlichen Forscher handelt, der von Google autorisiert wurde oder um Benjamin M. aus Geestland – die Informationen, wo eine entsprechende Lücke existiert, bekommen beide. Auch hier wurde Google natürlich umgehend aktiv.