Gevaarlijk gat in Gmail gedicht

Misbruik volgens Google uitgebleven

28 september 2007 | Rowald Pruyn
Drie dagen nadat hacker Petko Petkov een beveiligingslek in Gmail publiceerde, heeft Google zijn sporen afgedekt. Volgens de zoekmachine zijn er tot nu toe geen berichten over misbruik binnengekomen.

Via de door Petkov gevonden hack konden kwaadwillenden e-mails naar een aparte POP-accoount doorsluizen zonder dat de gebruiker daar erg in had. De zogenoemde 'ethische' hacker plaatste zijn bevindingen online in de hoop dat Google snel zou optreden. "We hebben snel gewerkt om de recent aangetoonde kwetsbaarheden te repareren en hebben de lekken nu gedicht", verklaart een woordvoerder tegenover een collega van ZDNet Australië.

Via het Gmail-lek kunnen hackers zogenoemde cross-site request forgery-aanvallen uitvoeren. Deze manier van werken, waarbij gegevensdiefstal plaatsvindt na het aanklikken van een kwaadaardige link, wordt steeds populairder nu de spamfilters steeds professioneler worden en ook het aantal websites met Javascript-inhoud toeneemt. Al in vorig jaar oktober noemde Darkreading.com CSRF-aanvallen 'slapende reuzen', omdat ze in staat zijn om talloze websites binnen te dringen en het vermogen hebben om hele bankrekeningen te wissen.

Volgens de woordvoerder van Google hebben Gmail-leden tot nu toe niets gemeld over misbruik van hun vertrouwelijke gegevens. "Google neemt de veiligheid van zijn gebruikers uiterst serieus."
Met een bijdrage van ZDNet Australië

 

bron: ZDNet

Tags: Google, veiligheidslek, gedicht

Reacties

Reageer op dit artikel

Klik om in te loggen

0 reacties op dit artikel:

ADVERTORIAL »
Whitepaper van Unified Communications


Case: Virtualisatie in het MKB Revera is enthousiast over System Center: "Wij hebben drastische kostenbesparingen gerealiseerd."
Download de case study (pdf, Engelstalig).

TechNet System Center blog Kosten besparen door consolidatie, dat is momenteel dé grote uitdaging.
Lees er alles over op het TechNet System Center weblog.

ADVERTORIAL » Monsterboard.nl

Ook in pittige tijden helpt Monsterboard.nl je bij je zoektocht naar de juiste baan. Elke dag bekijken honderden ICT werkgevers CV’s in onze database op zoek naar het juiste talent.
Zorg dat je gevonden wordt en plaats je CV op Monsterboard.nl.


Alles over beveiliging

Populaire Tags op ZDNet »

Poll »

Stoor jij je aan Google Street View?

Helemaal niet
Nee, zolang ze gezichten en nummerplaten verbergen
Nee, maar ik hoop dat ik er niet op sta
Ja, ik wil op voorhand weten waar ze filmen
Ja, zo’n dienst schendt ieders privacy
  
Win 3x Command & Conquer IV: Tiberian Twilight (pc)!

Win 3x Command & Conquer IV: Tiberian Twilight (pc)!

Doe mee »

Win 4x MyTube Bigpack Internetrecorder 3!

Win 4x MyTube Bigpack Internetrecorder 3!

Doe mee »