Google gaat stoppen met het scannen van beveiligde ZIP-bestanden nadat een beveiligingsonderzoeker ontdekte dat de inhoud van zijn met wachtwoord beveiligd document werd gescand. Brian Baskin gebruikte onlangs Gmail om een verdacht bestand met een andere onderzoeker uit te wisselen.
De malware was in een ZIP-bestand geplaatst en voorzien van het wachtwoord 'infected'. Toen Baskin de bijlage wilde versturen waarschuwde Gmail dat er malware in de bijlage zat. De bijlage was echter met een wachtwoord beveiligd, wat inhield dat Google het wachtwoord probeerde te raden om vervolgens de inhoud te scannen. De onderzoeker probeerde een lijst met 25 verschillende wachtwoorden en zag dat Google alleen het wachtwoord 'infected' gebruikte om het ZIP-bestand te openen.
Alex Petit-Bianco van Google reageerde op de blogposting van Baskin en meldde dat het ging om de software van een derde partij die Google gebruikt. De software gebruikte inderdaad 'infected' als wachtwoord bij beveiligde ZIP-bestanden. Daardoor konden een beperkt aantal ZIP-bestanden worden geopend en werd de inhoud op malware gescand. Google gaat de functie nu uitschakelen, aldus Petit-Bianco.
Deze posting is gelocked. Reageren is niet meer mogelijk.