image

Google ontkent Gmail beveiligingslek

woensdag 26 november 2008, 12:11 door Redactie, 4 reacties

De website die beweerde dat hun domein via een beveiligingslek in Gmail was gestolen, is het slachtoffer van een phishingaanval geworden, aldus Google. Volgens de zoekgigant is er helemaal geen sprake van een kwetsbaarheid in de maildienst. Sommige berichten dachten dat het mogelijk om een Gmail CSRF-lek ging, maar dat is niet het geval. Het CSRF-lek speelde in december 2007 en is sindsdien gepatcht.

De gebruikers hebben gewoon niet goed opgelet en hun gegevens op een valse website achtergelaten. De aanvaller kon daarna met die gegevens het domein verhuizen. Google adviseert gebruikers om alleen op https://www.google.com/accounts in te loggen en waarschuwingen van de browser niet te negeren.

Reacties (4)
26-11-2008, 13:59 door Eerde
Hahaha, wat een blunder zeg.
Maar ik hoop wel dat Mr G/. een fikse schadevergoeding gaat eisen van deze nono's.
26-11-2008, 14:03 door [Account Verwijderd]
[Verwijderd]
26-11-2008, 14:12 door Eerde
Het zou mooi zijn als deze sukkels dat gratis zouden financieren met hun vette schadevergoeding.
26-11-2008, 21:11 door Lamaar
Door EerdeHahaha, wat een blunder zeg.
Maar ik hoop wel dat Mr G/. een fikse schadevergoeding gaat eisen van deze nono's.
Veilig he, dat Google. Geen enkele bescherming tegen phishingsites dus. Moet je MS daar de schuld niet van geven?
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.