Adverteren?

Je bent hier: Techzine » Nieuws » Security » Onderzoekers kondigen lekken in GMail aan

Onderzoekers kondigen lekken in GMail aan

Dinsdag 14 oktober 2008 09:00 door Jeroen Langenberg
Bron: AutomatiseringGids, Views 1319, Reacties (2)

Twee onderzoekers hebben besloten om hun lekken door te spelen aan de media. Volgens hen heeft Google al een half jaar lang hun lek genegeerd en is het tijd dat Google er wat aan gaat doen, dit hopen ze via de media voor elkaar te krijgen. Kwetsbaar is GMail, maar mogelijk ook Google Apps.

Het eerste lek dat aan het licht kwam is door Andrew Parker van GNUCitizen.org aangemeld. Men kan met behulp van het lek frames meesmokkelen naar Google aangeboden webpagina's. Met het lek is het mogelijk om gebruikers om te leiden naar een eigen gemaakt inlogscherm en zo inloggegevens te achterhalen.

Onderzoeker Aviv Raff gaat verder. Hij stelt dat Google's methode om webapplicaties van verschillende domeinen voor te schotelen niet deugt. Deze zou kwetsbaar zijn. Het gaat hierbij om diensten zoals de zoekmachine, Google Maps, GMail en Google Apps. Crackers kunnen op die manier gebruik maken van dezelfde gegevens op een hoop domeinen. In combinatie met het eerder ontdekte lek zeker kritiek.

Raff heeft de lekken al gemeld aan Google, maar tot op heden niets meer gekregen dan een bevestiging dat men eraan werkt. Via de media hoopt hij dat de lekken in een stroomversnelling komen en dus sneller opgelost zijn.

Er zijn 2 reacties

Avatar
offlineThe_cobra666, ICT-professional, 14 Okt 2008, 12:36
0
Men kan ook niet altijd onmiddellijk een lek dichten. Geduld is een hele mooie zaak. Het in de media plaatsen zal waarschijnlijk het probleem sneller oplossen maar, hierdoor krijgen ze nog meer aanvallen van al die scriptkiddies, die deze hack uitproberen.

Maar goed dat ik GMail en Google Apps niet gebruik.
Geen Avatar
0
@ the cobra: Zoals ik het bericht lees heeft Google nog niks van zich laten horen of ze bezig zijn om het lek te dichten. Het kan dus ook zijn dat Google het lek al gedicht heeft.
Reageer op dit artikel

Gelieve je te houden aan de algemene fatsoensnormen bij het reageren op Techzine. Goede en slechtereacties hebben invloed op je hoeveelheid punten.Tevens zal de redactie actie ondernemen tegen herhaaldelijke slechte reacties.Eventuele fouten in dit artikel kunnen via de article reportgemeld worden.

TZML Toolbar:
kleiner groter resize bold italic underline strike sub sup ul ol quote split url url me
Smilies:
:) :( :o :D ;) :P :p (lol) :@ :\'( ;{ :? :s :9
captcha
Verzenden: