heh.pl
Kanał informacyjny Heh.pl


Czwartek 25 kwietnia 2024 r.

artykuły | abc komputera (archiwum) | forum dyskusyjne | redakcja


Piątek, 14 października 2005, 13:46

Google AdWords załatane

Błąd w najpoważniejszej biznesowej usłudze Google'a - AdWords został załatany. Miliony użytkowników może odetchnąć z ulgą...

Dziura została zgłoszona do Google przez Izraelską firmę Finjan Software 22 września. Błąd pozwalał na przejęcie ciasteczek zawierających dane sesji użytkownika, co m.in. dawało możliwość poznania tożsamości ofiary na Google Groups i pozwalało podszywać się pod ofiarę.

Przedstawiciele Google twierdzą, że dzięki profesjonalnemu zachowaniu firmy Finjan, nikt więcej nie dowiedział się o możliwośći wykradzenia danych użytkowników i co ważniejsze, żadne informacje nie wyciekły do niepowołanych osób.

W jaki sposób można było wykorzystać dziurę w serwisach Google? Wystarczyło wprowadzić odpowiedni kod do powszechnie dostępnego formularza, który (co jest najczęstrzym błędem) nie sprawdzał danych wejściowych pochodzących od użytkownika. To przeoczenie programistów Google'a umożliwiło wstrzyknięcie kodu, w konsekwencji czego możliwe stało się wykradzenie plików cookie.

Potencjalny atak mógł odbyć się np. poprzez przesłanie odpowiednio spreparowanego linka do ofiary i nakłonienie jej do kliknięcia. To powodowało wypełnienie formularza (metoda GET) złośliwym kodem i przejęcie ciasteczka, ale tylko wtedy, gdy ofiara korzystała z serwisów Google'a podczas ataku.
Źródło: hacking.pl


Wersja do druku
Poleć znajomym: Udostępnij

Podobne tematy


Starsze

13.10.2005 r.

Sprzedaż muzyki online w Europie, 22:27

Wybory online w Estonii, 14:57


Nowsze

14.10.2005 r.

Rynek oczekuje spadku kursu złotego, 13:58

iMac G5 potężniejszy niż kiedykolwiek, 13:58


Redakcja nie ponosi odpowiedzialności za wypowiedzi Internautów opublikowane na stronach serwisu oraz zastrzega sobie prawo do redagowania, skracania bądź usuwania komentarzy zawierających treści zabronione przez prawo, uznawane za obraźliwie lub naruszające zasady współżycia społecznego.


Brak komentarzy. Może warto dodać swój własny?



Autor:  










Copyright © 2002-2024 | Prywatność | Load: 3.24 | SQL: 17 | Uptime: 83 days, 3:39 h:m | Wszelkie uwagi prosimy zgłaszać pod adresem eddy@heh.pl