Lek in Google Desktop ontdekt
Zoekresultaten op afstand te bekijken
20 december 2004 | Lars Pasveer Google Desktop Search (GDS) bevat een veiligheidslek waarmee privé-gegevens via het internet uitgelezen kunnen worden. Google is op de hoogte van het probleem en biedt een bijgewerkte versie van de software aan. De zoeksoftware, die lokale bestanden indexeert en snel doorzoekbaar maakt, verstuurt zoektermen naar Google, zodat het bedrijf bijpassende advertenties kan plaatsen naast de zoekresultaten. Persoonlijke informatie wordt niet via internet verstuurd. De fout werd ontdekt door een docent en twee studenten aan de Rice Universiteit in Houston. Zij kwamen erachter dat het mogelijk is uitgaande verbindingen om te leiden en de software te laten geloven dat het rechtstreeks met Google communiceert. De persoonlijke zoektermen worden dan met de niet-geautoriseerde website uitgewisseld. Wel moet voor succesvolle exploitatie een speciaal geprepareerde website worden bezocht, waarbij het niet uitmaakt welke browser wordt gebruikt. Een Java-applicatie kan de computer vervolgens op afstand uitlezen, waarbij alle zoekresultaten naar de website over te hevelen zijn. Dankzij het lek zouden ook delen van persoonlijke bestanden kunnen worden ingezien. Dan Wallach van de Rice Universiteit verklaart tegenover de New York Times dat het lek is gevonden tijdens een studieproject, waarin werd bekeken of de software beveiligingsproblemen had. "We vroegen ons af hoe Google de lokale zoekresultaten integreerde. Toen we dat eenmaal hadden achterhaald, was het niet moeilijk om de software te kraken", aldus Wallach. Google Desktop Search betekende het startsein voor een hele reeks lokale zoekmachines, waaronder die van Microsoft en Yahoo. Wallach en zijn studenten hebben aangekondigd de applicatie van Microsoft eveneens te gaan onderzoeken. Sinds 10 december biedt Google een aangepaste versie van de zoeksoftware aan. Google kan het programma overigens ook zonder interventie op afstand hebben bijgewerk. Via de "about"-functie op het Desktop-tabblad kunt u controleren of deze hoger is dan versie 121.004. Is dat het geval, dan is het lek gedicht.bron: ZDNet
Lees verder op ZDNet »
Google zoekkastje voor kleine bedrijfsnetwerken
Gmail geeft toegang tot andermans e-mail
Update voor Windows: drie lekken gedicht
Blinkx lanceert videozoekmachine
Google mag merknamen koppelen aan advertenties
Google's boekenzoeker indexeert prestigieuze bibliotheken
MSN Toolbar Beta Suite
Google Suggest leest uw gedachten
Google pakt valse klikkers aan
Google introduceert 'profzoeker'
Google doorzoekt nu 8 miljard pagina's
Externe links »
» Review Ubuntu 12.04 (Precise Pagolin)
reviews
Ubuntu kennen we als solide en bruikbaar linuxbesturingssysteem. Versie 12.04 heeft een nieuwe kernel en gebruikersinterface Unity is hier en daar bruikbaarder geworden.
» De technologie van het 9/11-monument
news
Meer dan twee miljoen mensen hebben de herdenkingsplek voor de ramp van 11 september bezocht. Velen gebruiken technologie om alles uit de ervaring te halen.
» Wel borstvoeding, geen tepels op Facebook
news
Een ontevreden Facebookwerknemer besliste onlangs de richtlijnen voor het verwijderen van content te lekken aan nieuwssite Gawker. Dat deed het nodige stof opwaaien.
Review: Diablo III
Game
Twintig jaar geleden redde een groepje naamloze helden de wereld. Nu is het aan een nieuwe generatie om de demonen terug richting de hel te sturen.








