0
Bewaar meld een fout Verstuur {T}print

Lek in Google Desktop ontdekt

Zoekresultaten op afstand te bekijken

20 december 2004 | Lars Pasveer
ZDNet.nl
Google Desktop Search (GDS) bevat een veiligheidslek waarmee privé-gegevens via het internet uitgelezen kunnen worden. Google is op de hoogte van het probleem en biedt een bijgewerkte versie van de software aan.

De zoeksoftware, die lokale bestanden indexeert en snel doorzoekbaar maakt, verstuurt zoektermen naar Google, zodat het bedrijf bijpassende advertenties kan plaatsen naast de zoekresultaten. Persoonlijke informatie wordt niet via internet verstuurd.

De fout werd ontdekt door een docent en twee studenten aan de Rice Universiteit in Houston. Zij kwamen erachter dat het mogelijk is uitgaande verbindingen om te leiden en de software te laten geloven dat het rechtstreeks met Google communiceert. De persoonlijke zoektermen worden dan met de niet-geautoriseerde website uitgewisseld.

Wel moet voor succesvolle exploitatie een speciaal geprepareerde website worden bezocht, waarbij het niet uitmaakt welke browser wordt gebruikt. Een Java-applicatie kan de computer vervolgens op afstand uitlezen, waarbij alle zoekresultaten naar de website over te hevelen zijn. Dankzij het lek zouden ook delen van persoonlijke bestanden kunnen worden ingezien.

Dan Wallach van de Rice Universiteit verklaart tegenover de New York Times dat het lek is gevonden tijdens een studieproject, waarin werd bekeken of de software beveiligingsproblemen had. "We vroegen ons af hoe Google de lokale zoekresultaten integreerde. Toen we dat eenmaal hadden achterhaald, was het niet moeilijk om de software te kraken", aldus Wallach.

Google Desktop Search betekende het startsein voor een hele reeks lokale zoekmachines, waaronder die van Microsoft en Yahoo. Wallach en zijn studenten hebben aangekondigd de applicatie van Microsoft eveneens te gaan onderzoeken.

Sinds 10 december biedt Google een aangepaste versie van de zoeksoftware aan. Google kan het programma overigens ook zonder interventie op afstand hebben bijgewerk. Via de "about"-functie op het Desktop-tabblad kunt u controleren of deze hoger is dan versie 121.004. Is dat het geval, dan is het lek gedicht. Lees meer artikels over : toolbar, desktop, google, lek

bron: ZDNet

Zoek uw toekomstige Job! »

in de kijker »

» Review Ubuntu 12.04 (Precise Pagolin)

reviews

Ubuntu kennen we als solide en bruikbaar linuxbesturingssysteem. Versie 12.04 heeft een nieuwe kernel en gebruikersinterface Unity is hier en daar bruikbaarder geworden.

lees meer »

» De technologie van het 9/11-monument

news

Meer dan twee miljoen mensen hebben de herdenkingsplek voor de ramp van 11 september bezocht. Velen gebruiken technologie om alles uit de ervaring te halen.

lees meer »

» Wel borstvoeding, geen tepels op Facebook

news

Een ontevreden Facebookwerknemer besliste onlangs de richtlijnen voor het verwijderen van content te lekken aan nieuwssite Gawker. Dat deed het nodige stof opwaaien.

lees meer »

Review: Diablo III

Game

Twintig jaar geleden redde een groepje naamloze helden de wereld. Nu is het aan een nieuwe generatie om de demonen terug richting de hel te sturen.

lees meer »

wedstrijden »

Win 6x Mission: Impossible - Ghost Protocol!

Win 6x Mission: Impossible - Ghost Protocol!

Doe mee »

Win 4x Corel Paintshop Pro X4!

Win 4x Corel Paintshop Pro X4!

Doe mee »

Populaire Tags op ZDNet »


Poll »

Waar game jij het vaakst op je mobiele toestel?

Op de trein/tram/bus
Op het werk
Op het toilet
In de slaapkamer
Ergens anders
  
Win 6x Mission: Impossible - Ghost Protocol!

Win 6x Mission: Impossible - Ghost Protocol!

Doe mee »

Win 4x Corel Paintshop Pro X4!

Win 4x Corel Paintshop Pro X4!

Doe mee »