Google ontkent lek in Gmail
Oplichters ontfutselen inloggegevens
26 november 2008 | Janneke Scheepers
Google ontkent dat er een lek in Gmail zit dat aanvallers kunnen misbruiken om domeinen te kapen. Volgens het internetbedrijf is er sprake van een phishingcampagne die inloggegevens voor de maildienst ontfutselt.
Aanleiding is de recente kaping van enkele domeinen, zoals beschreven door onder andere Makeuseof.com. Vermoed werd dat de kapers een beveiligingslek in Gmail hebben misbruikt, om ongemerkt de e-mailfilters van de website-eigenaren aan te passen. Op die manier zouden ze vertrouwelijke e-mails van hostingproviders hebben bemachtigd.
Opgelicht
"We stelden onmiddellijk een onderzoek in en hebben geen bewijs gevonden van een Gmail-kwetsbaarheid", reageert Chris Evans op de Google Online Security Blog. Google nam contact op met de slachtoffers. Het bleek dat zij getroffen zijn door een phishingcampagne.
De aanvallers stuurden e-mails naar de domeineigenaren waarin ze hen aanspoorden om frauduleuze websites te bezoeken zoals Google-hosts.com. Deze valse sites hadden enkel als doel om inloggegevens voor Gmail te bemachtigen. Met deze gegevens konden de aanvallers de e-mailfilters van de slachtoffers dusdanig instellen dat berichten van hostingproviders naar hen werden doorgestuurd.
Proof of concept
Evans drukt gebruikers nog eens op het hart om hun Gmail-inloggegevens enkel in te voeren op websites die beginnen met https://www.google.com/accounts.
Volgens blogger 'Brandon' zat er overigens toch echt een lek in Gmail, dat kaping van domeinen via aanpassing van e-mailfilters mogelijk maakte. Op de blog Geek Condition beschrijft hij het proof of concept.
bron: ZDNet
Lees verder op ZDNet »
Externe links »
» Review Ubuntu 12.04 (Precise Pagolin)
reviews
Ubuntu kennen we als solide en bruikbaar linuxbesturingssysteem. Versie 12.04 heeft een nieuwe kernel en gebruikersinterface Unity is hier en daar bruikbaarder geworden.
» De technologie van het 9/11-monument
news
Meer dan twee miljoen mensen hebben de herdenkingsplek voor de ramp van 11 september bezocht. Velen gebruiken technologie om alles uit de ervaring te halen.
» Wel borstvoeding, geen tepels op Facebook
news
Een ontevreden Facebookwerknemer besliste onlangs de richtlijnen voor het verwijderen van content te lekken aan nieuwssite Gawker. Dat deed het nodige stof opwaaien.
Review: Diablo III
Game
Twintig jaar geleden redde een groepje naamloze helden de wereld. Nu is het aan een nieuwe generatie om de demonen terug richting de hel te sturen.








