0
Bewaar meld een fout Verstuur {T}print

Gevaarlijk gat in Gmail gedicht

Misbruik volgens Google uitgebleven

28 september 2007 | Rowald Pruyn
ZDNet.be
Drie dagen nadat hacker Petko Petkov een beveiligingslek in Gmail publiceerde, heeft Google zijn sporen afgedekt. Volgens de zoekmachine zijn er tot nu toe geen berichten over misbruik binnengekomen.

Via de door Petkov gevonden hack konden kwaadwillenden e-mails naar een aparte POP-accoount doorsluizen zonder dat de gebruiker daar erg in had. De zogenoemde 'ethische' hacker plaatste zijn bevindingen online in de hoop dat Google snel zou optreden. "We hebben snel gewerkt om de recent aangetoonde kwetsbaarheden te repareren en hebben de lekken nu gedicht", verklaart een woordvoerder tegenover een collega van ZDNet Australië.

Via het Gmail-lek kunnen hackers zogenoemde cross-site request forgery-aanvallen uitvoeren. Deze manier van werken, waarbij gegevensdiefstal plaatsvindt na het aanklikken van een kwaadaardige link, wordt steeds populairder nu de spamfilters steeds professioneler worden en ook het aantal websites met Javascript-inhoud toeneemt. Al in vorig jaar oktober noemde Darkreading.com CSRF-aanvallen 'slapende reuzen', omdat ze in staat zijn om talloze websites binnen te dringen en het vermogen hebben om hele bankrekeningen te wissen.

Volgens de woordvoerder van Google hebben Gmail-leden tot nu toe niets gemeld over misbruik van hun vertrouwelijke gegevens. "Google neemt de veiligheid van zijn gebruikers uiterst serieus."
Met een bijdrage van ZDNet Australië Lees meer artikels over : google, veiligheidslek, gedicht

bron: ZDNet

Zoek uw toekomstige Job! »

in de kijker »

» Bèta Windows 8 mist startknop

news

Uit gelekte screenshots blijkt dat Microsoft de startknop die al aanwezig is sinds Windows 95 uit de binnenkort te verschijnen bèta van Windows 8 heeft gehaald.

lees meer »

» 'iPad 3 wordt in maart gelanceerd'

news

De kans is groot dat de volgende iPad in de eerste week van maart al wordt voorgesteld.

lees meer »

» Op Facebook verlies je al jouw rechten

news

Wie zichzelf als particulier, bedrijf of zelfstandige promoot via Facebook, stuit op zeer strikte voorwaarden. De site bezit alles en mag je voor het minste buitengooien.

lees meer »

Review: Never Dead

Game

"Schiet me maar aan flarden, ik raap me wel terug bijeen!", Huh? Innovatie is leuk, maar een hoofdrolspeler die zijn eigen lichaam verzamelt, is nieuw. Brengt Never Dead nog meer nieuwigheden of blijft het hier bij?

lees meer »

wedstrijden »

Win 2x Trust Vintori Wireless Speaker!

Win 2x Trust Vintori Wireless Speaker!

Doe mee »

Win 25x Ad-Aware Pro Internet Security!

Win 25x Ad-Aware Pro Internet Security!

Doe mee »

Smartphones

Populaire Tags op ZDNet »


Poll »

Beschikt u in uw organisatie over een datacenter (of serverruimte)?

Ja, in ons bedrijf zelf
Neen, wij gebruiken een extern datacenter
Wij gebruiken zowel een eigen datacenter als een extern
  
Win 2x Trust Vintori Wireless Speaker!

Win 2x Trust Vintori Wireless Speaker!

Doe mee »

Win 25x Ad-Aware Pro Internet Security!

Win 25x Ad-Aware Pro Internet Security!

Doe mee »