Get Even More Visitors To Your Blog, Upgrade To A Business Listing >>

Google pwn3d like a bitch!!! 3 дупки в сигурността!

Tags: google gmail

Зловеща седмица за Google (които, както разбирате, започвам да мразя все повече и повече). След като самият аз открих 2 bug-а при тях, които хич не са от безобидните, днес прочетох как да ви чета мейлите, да ви взема снимките от компютъра и да наспамя вас и всичките ви познати :) Звучи гадно, нали? И най-гадното е, че вие няма какво друго да правите, освен да чакате Google да си оправят грешките.

Добре де, не само. За да не хакнат вашият Gmail, Picasa или Blogger, трябва да не кликате на нито един линк в Мрежата, докато сте логнат с вашият Google акаунт. Звучи зловещо, но това е единственото сигурно решение на проблема.

Подобно на случая с ArenaBG, който кликне на грешен линк - изгаря. Ако кликне някой админ - перфектно :) Със самото кликане хакерът ще вземе вашите данни и автоматично ще източи всичката информация, до която се докопа, а после ще прави каквото намери за добре с нея.
Ако искате да прочетете по-подробно за самите бъгове кликнете тук (страх ви е, нали :П)
По-конкретно за дупката в Picasa - тук (хайде де :)
Как да източим Gmail - тук (логни се първо).
Как да пробием през Google Search Appliance - ето тук (благодаря :)

Очевидно, дупка в сигурността в система от такъв мащаб има силно социално явление. Около 200 000 уебсайта са застрашени заедно с данните на всичките им потребители, както и огромните системи като Gmail и Blogger (Blogspot), където се намира и моят блог в момента. Най-лошото е, че тези експлойти са вече публични и сега се очаква вълна от 15-годишни хлапета да копират кода и да хакнат колкото се може повече потребители, тъй както батко хакер им е показал. Да му мислят тия, дето са нагоре в търсачките, в това число и аз :)



This post first appeared on Блогът на Матеев, please read the originial post: here

Share the post

Google pwn3d like a bitch!!! 3 дупки в сигурността!

×

Subscribe to Блогът на Матеев

Get updates delivered right to your inbox!

Thank you for your subscription

×