20.09.2006г.
Google заделывает новую "дыру"
Поисковый гигант Google подтвердил наличие уязвимости в приложении Public Service Search. В настоящее время сервис закрыт до устранения всех ошибок.
Уязвимость была обнаружена программистом и разработчиком софта Ериком Фарраро (Eric Farraro). Ему самому удалось создать обманный сайт по адресу google.com/u/gplus (в настоящий момент он не работает), который был весьма похож на Gmail. Пароли, которые пользователь будет вводить в форму на таком сайте, могут передаваться на любой другой сервер, что позволило бы злоумышленникам получать доступ к корреспонденции обманутых ими людей, а также к другим данным, которые они хранят под своей учетной записью Google.
Фарраро сообщил об уязвимости в своем блоге еще 14 сентября, и предупредил компанию об ошибке в реализации Public Service Search по электронной почте. Представители Google, опомнившись сутками позже, опубликовали покаянную запись в своем блоге. В качестве временной меры была приостановлена регистрация новых пользователей PSS и возможность входа в учетную запись уже существующим.
Стоит отметить, что злоумышленники, получающие доступ к аккаунту Google могут в результате поживиться не только перепиской абонента, но и индексом Google Desktop Search, доступом к ежедневнику и доступом к Google Notepad.
Источник: Вебпланета
При перепечатке материала ссылка на innov.ru обязательна
Все новости рубрики