Hackerek kereszttüzében a Google

Kiss Ádám Zoltán, 2007. szeptember 27. 18:04

Az elmúlt napokban folyamatos támadások érték a vállalat GMail, Blogspot és Search Applience szolgáltatásait.

A GMail levelezőrendszerben egy rendkívül kellemetlen és eddig kijavítatlan hibát találtak. A gyanútlan felhasználó úgy látogat meg egy oldalt, hogy közben gépén bejelentkezett a GMail szolgáltatására. Ennek hatására megváltoznak a felhasználó beállításai, a leveleket egy tetszőleges címre lehet továbbíttatni. További gondot jelent, hogy a probléma nem orvosolható, csak a felhasználó személyes közreműködésével, tehát aki nem járatos a beállításokban, könnyen nyitva hagyhatja levelezését. A Search Applience esetében szerencsére nem használták ki a megtalált hibákat, pedig egy Mustlive nevű hacker bemutatóval is demonstrálta, milyen hiányosságokat talált, és hogyan lehet azokat kihasználni. A Blogspot hibája egy több oldal segítségével kihasználható szkript hiányosságra épül, és adatszivárgáshoz vezethet. Ezen kívül még két bizonyított módja van annak, hogyan lehet a GMailből e-mail címeket, illetve névjegykártyákat megszerezni, valamint érzékelni a felhasználó levélforgalmát. Érdemes tehát frissíteni biztonsági szoftvereinket, és figyelni a Google belső figyelmeztető leveleit melyek segíthetnek a problémák megoldásában, illetve megelőzésében.

Kulcsszavak: Google hacker security

Kövess minket a Facebookon!

Cikkgyűjtő

További fontos híreink

Huszadik alkalommal adták át a Hégető Honorka-díjakat

2024. november 21. 16:58

Hosszabbít ’Az Év Honlapja’ pályázat!

2024. november 19. 09:54

Törj be a digitális élvonalba: Nevezz ’Az Év Honlapja’ pályázatra!

2024. november 14. 16:36

A virtuális valóság az egészségügyet is forradalmasíthatja

2024. november 12. 18:01