0
Bewaar meld een fout Verstuur {T}print

Google ontkent lek in Gmail

Oplichters ontfutselen inloggegevens

26 november 2008 | Janneke Scheepers
Google ontkent lek in Gmail
ZDNet.nl

Google ontkent dat er een lek in Gmail zit dat aanvallers kunnen misbruiken om domeinen te kapen. Volgens het internetbedrijf is er sprake van een phishingcampagne die inloggegevens voor de maildienst ontfutselt.

Aanleiding is de recente kaping van enkele domeinen, zoals beschreven door onder andere Makeuseof.com. Vermoed werd dat de kapers een beveiligingslek in Gmail hebben misbruikt, om ongemerkt de e-mailfilters van de website-eigenaren aan te passen. Op die manier zouden ze vertrouwelijke e-mails van hostingproviders hebben bemachtigd.

Opgelicht
"We stelden onmiddellijk een onderzoek in en hebben geen bewijs gevonden van een Gmail-kwetsbaarheid", reageert Chris Evans op de Google Online Security Blog. Google nam contact op met de slachtoffers. Het bleek dat zij getroffen zijn door een phishingcampagne.

De aanvallers stuurden e-mails naar de domeineigenaren waarin ze hen aanspoorden om frauduleuze websites te bezoeken zoals Google-hosts.com. Deze valse sites hadden enkel als doel om inloggegevens voor Gmail te bemachtigen. Met deze gegevens konden de aanvallers de e-mailfilters van de slachtoffers dusdanig instellen dat berichten van hostingproviders naar hen werden doorgestuurd.

Proof of concept
Evans drukt gebruikers nog eens op het hart om hun Gmail-inloggegevens enkel in te voeren op websites die beginnen met https://www.google.com/accounts.

Volgens blogger 'Brandon' zat er overigens toch echt een lek in Gmail, dat kaping van domeinen via aanpassing van e-mailfilters mogelijk maakte. Op de blog Geek Condition beschrijft hij het proof of concept.

Lees meer artikels over : google, phishing, hack, inbraak, gmail, diefstal

bron: ZDNet

Zoek uw toekomstige Job! »

in de kijker »

» Review Ubuntu 12.04 (Precise Pagolin)

reviews

Ubuntu kennen we als solide en bruikbaar linuxbesturingssysteem. Versie 12.04 heeft een nieuwe kernel en gebruikersinterface Unity is hier en daar bruikbaarder geworden.

lees meer »

» De technologie van het 9/11-monument

news

Meer dan twee miljoen mensen hebben de herdenkingsplek voor de ramp van 11 september bezocht. Velen gebruiken technologie om alles uit de ervaring te halen.

lees meer »

» Wel borstvoeding, geen tepels op Facebook

news

Een ontevreden Facebookwerknemer besliste onlangs de richtlijnen voor het verwijderen van content te lekken aan nieuwssite Gawker. Dat deed het nodige stof opwaaien.

lees meer »

Review: Diablo III

Game

Twintig jaar geleden redde een groepje naamloze helden de wereld. Nu is het aan een nieuwe generatie om de demonen terug richting de hel te sturen.

lees meer »

wedstrijden »

Win 6x Mission: Impossible - Ghost Protocol!

Win 6x Mission: Impossible - Ghost Protocol!

Doe mee »

Win 4x Corel Paintshop Pro X4!

Win 4x Corel Paintshop Pro X4!

Doe mee »

Populaire Tags op ZDNet »


Poll »

Waar game jij het vaakst op je mobiele toestel?

Op de trein/tram/bus
Op het werk
Op het toilet
In de slaapkamer
Ergens anders
  
Win 6x Mission: Impossible - Ghost Protocol!

Win 6x Mission: Impossible - Ghost Protocol!

Doe mee »

Win 4x Corel Paintshop Pro X4!

Win 4x Corel Paintshop Pro X4!

Doe mee »