image

Google lek laat hackers websites verwijderen

woensdag 30 mei 2007, 10:03 door Redactie, 8 reacties

Beveiligingsonderzoekers hebben een manier ontdekt om door Google geïndexeerde websites te verwijderen. "Dit is de Google verwijdertool die vele sites en bedrijven kan beschadigen als iemand er toegang toe krijgt," aldus Earl of Grey. De onderzoeker ontdekte dat het ook mogelijk is om wachtwoorden te achterhalen.

Een tweede hacker ging op nader onderzoek uit, en ontdekte dat het om een eenvoudige en onbeschermde directory ging. Na de verschillende mappen te hebben bekeken vond hij allerlei vertrouwelijke gegevens. Volgens de hacker is het eerste probleem dat Google de database verbinding in een remote toegankelijke map heeft geplaatst.

Het tweede probleem is dat Google als Root inlogt met een wachtwoord van zes karakters, bestaande uit vier cijfers en twee letters. Hiermee negeert de zoekgigant zijn eigen advies voor sterke wachtwoorden. Meer informatie, waaronder het bestand met gevonden Google informatie, is hier te vinden.

Met dank aan Unomi voor het melden van dit nieuws

Reacties (8)
30-05-2007, 10:58 door [Account Verwijderd]
[Verwijderd]
30-05-2007, 11:30 door Anoniem
kinderachtige hackertjes....hebben niets beter te doen zeker.
30-05-2007, 12:24 door Anoniem
oja, @huub.
in welke file moet die regel komen ?
30-05-2007, 12:41 door Anoniem
Door AirForce One
kinderachtige hackertjes....hebben niets beter te doen
zeker.

Deze "kinderachtige hackertjes " laten wel zien dat de
beveiliging bij Google niet optimaal is....
Beveiliging behoort in alle opzichten een belangrijk
onderdeel te zijn van elke organisatie! Doh!
30-05-2007, 12:51 door Anoniem
@huub: In robots.txt

Burgh
30-05-2007, 13:07 door Anoniem
Moet natuurlijk @Anoniem zijn. Sorry huub :)

Burgh
30-05-2007, 13:53 door Anoniem

Google als Root inlogt met een wachtwoord van zes karakters, bestaande
uit vier cijfers en twee letters

Hehe, laat me raden :) Paswoord is G00g13
30-05-2007, 14:06 door Anoniem
Door Jay-Jay

Google als Root inlogt met een wachtwoord van zes karakters, bestaande
uit vier cijfers en twee letters

Hehe, laat me raden :) Paswoord is G00g13

Nee, wachtwoord voor DB is k00k00.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.