image

Hacker kaapt Gmail-account via Chromebook-lek

vrijdag 1 juli 2011, 16:01 door Redactie, 5 reacties

Google heeft een lek in Chromebook laptops gedicht, waardoor aanvallers toegang tot in de cloud opgeslagen gegevens konden krijgen. De zoekgigant liet altijd weten dat gebruikers van Chromebook veel veiliger af zijn dan Windows-gebruikers, maar volgens onderzoekers is de afhankelijkheid van het web ook de zwakke plek van het besturingssysteem.

Beveiligingsonderzoeker Matt Johansen ontdekte een probleem in een notitie-applicatie, waarmee hij vervolgens een Gmail-account kon overnemen. Inmiddels heeft Google het lek gedicht. Johansen merkt op dat dit pas het topje van de ijsberg is. Welke andere applicaties lek zijn wil de onderzoeker niet zeggen, maar het zou om verschillende extensies gaan.

Die zijn niet door Google zelf ontworpen, maar door een ontwerpfout krijgen deze extensies wel de benodigde rechten om in de cloud opgeslagen gegevens te benaderen, aldus de onderzoeker tegenover Reuters. Google zelf vindt de kritiek onterecht, omdat het probleem zich in de extensies bevindt, maar nu wordt gesteld alsof Chrome OS onveilig is.

Reacties (5)
01-07-2011, 16:16 door Mysterio
Google zelf vindt de kritiek onterecht, omdat het probleem zich in de extensies bevindt, maar nu wordt gesteld alsof Chrome OS onveilig is.
Ze zouden toch moeten hebben geleerd van Microsoft: De grootste risico's zitten in de software van derden.
01-07-2011, 16:34 door DarkViewOfTheWorld
Door Mysterio:
Google zelf vindt de kritiek onterecht, omdat het probleem zich in de extensies bevindt, maar nu wordt gesteld alsof Chrome OS onveilig is.
Ze zouden toch moeten hebben geleerd van Microsoft: De grootste risico's zitten in de software van derden.

Uhu ... zoals ActiveX, IE zelf, iis, ....

Alleen Adobe en java steken MS misschien naar de troon ...
01-07-2011, 18:47 door KwukDuck
Was er een tijd geleden geen artikel door google waarin ze claimde dat security leaks tot het verleden behoorde met hun nieuwe ChromeOS? Omdat het allemaal cloud was en weet ik veel wat voor'n onzin ze allemaal uitkraamde...
02-07-2011, 10:05 door quikfit
Google is helemaal in de wolken....
03-07-2011, 09:11 door Anoniem
Och ja, in de cloud is alles veilig. 1 MITM actie via een "gratis" hotspot en het kan feest zijn....
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.