image

Achterdeur in Google GMail door ernstig beveiligingslek

woensdag 26 september 2007, 10:59 door Redactie, 0 reacties

Beveiligingsonderzoeker Petko Petkov heeft een ernstig lek in Google's GMail ontdekt waardoor een aanvaller een permanente backdoor kan installeren en alle e-mailberichten kan kapen. Als een gebruiker in GMail is ingelogd en een kwaadaardige pagina bezoekt, kan die pagina een "multipart/form-data POST" naar de GMail interface uitvoeren en een filter in de filterlijst van het slachtoffer injecteren.

Dit filter stuurt automatisch alle berichten door naar de aanvaller. De backdoor blijft bestaan zolang het slachtoffer zijn filter gebruikt, ook al dicht Google het lek die het plaatsen van de backdoor mogelijk maakt. De onderzoeker maakt verder geen details over het lek bekend, en heeft ook andere onderzoekers gevraagd om Google eerst de kans te geven het lek te dichten.

Nog geen reacties
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.