image

Gmail-beveiliging stopt 99% van accountkapingen

woensdag 20 februari 2013, 10:27 door Redactie, 12 reacties

De beveiligingsmaatregelen die Google gebruikt om Gmail-accounts te beveiligen zijn zo succesvol dat het aantal gekaapte accounts met 99,7% is afgenomen. Google voerde de maatregelen in omdat spammers in 2010 en 2011 de accounts van gebruikers kaapten om spam en frauduleuze e-mails te versturen. Mail van legitieme accounts heeft meer kans om spamfilters te omzeilen.

Gmail-accounts worden voornamelijk gehackt via gestolen inloggegevens die uit de databases van andere websites zijn gestolen. Met de gestolen wachtwoorden wordt vervolgens geprobeerd om op verschillende diensten in te loggen, waaronder Gmail.

Google heeft zelfs één aanvaller meegemaakt die elke dag, weken achter elkaar, met de gestolen inloggegevens op miljoenen Gmail-accounts probeerde in te loggen. Een andere bende probeerde op meer dan 100 accounts per seconde in te loggen.

Succes
In juni 2011 was er een piek in de hoeveelheid spam die vanaf legitieme Gmail-accounts werd verstuurd. Om dat te stoppen implementeerde Google verschillende maatregelen. Zodra gebruikers inloggen volgt er een 'complexe risico-analyse' aan de hand van meer dan 120 variabelen om te bepalen of het inloggen legitiem is.

In het geval het inloggen verdacht of risicovol is, moeten gebruikers een aantal eenvoudige vragen beantwoorden. Vragen die de eigenaar eenvoudig weet te beantwoorden, maar die lastig voor een aanvaller zijn, aldus Google Security Engineer Mike Hearn. Hierdoor is het aantal succesvolle accountkapingen sinds 2011 met 99,7% gedaald.

Reacties (12)
20-02-2013, 10:41 door [Account Verwijderd]
[Verwijderd]
20-02-2013, 11:39 door [Account Verwijderd]
[Verwijderd]
20-02-2013, 11:41 door [Account Verwijderd]
[Verwijderd]
20-02-2013, 13:26 door golem
Door lorre: Misschien zet ik nu mijn grote mond open maar dat ze eens ook iets doen aan hun nieuwe privacy regelement (inkomende en uitgaande mails lezen zonder toestemming te moeten hebben)

Die toestemming hebben ze wel, dat was al de situatie voor hun nieuwe reglement.
Je zal zelf op Accept the rules o.i.d. geklikt hebben.
En men leest het niet, maar scant het. (ok, miniem verschil, maar toch)
Dus gewoon andere email-provider kiezen.
20-02-2013, 13:59 door Anoniem
Nu nog de malware en virus verspreidende sites aanpakken dan zijn we daar ook eens van verlost !
20-02-2013, 14:58 door Anoniem
Gebruik Outlook.com daar worden de mails inhoudelijk niet gescand. Ben zelf ook overgestapt en wel met zeer tevredenheid bij Outlook.com dan Gmail.com.
20-02-2013, 17:20 door Anoniem
Goed idee van de marketeers bij Google. De concurrent (Yahoo, met groot spam probleem) trappen wanneer die op de grond ligt.
20-02-2013, 18:16 door WesleySmalls
Door Anoniem: Gebruik Outlook.com daar worden de mails inhoudelijk niet gescand. Ben zelf ook overgestapt en wel met zeer tevredenheid bij Outlook.com dan Gmail.com.

Geloof je het zelf? Daarbij, Google indexeerd keywoorden uit de tekst om meer gerichtere reclame te bieden, maar ook om de zoekfuncties aan te passen.

En zelfs al zou Microsoft dat zelf niet doen, dan nog vertrouw ik mijn gegevens eerder bij Google dan bij Microsoft.
20-02-2013, 19:16 door Anoniem
Wat benne jullie toch paranoïde. Blijf dan van het internet weg als je zo bang bent voor je privacy.
20-02-2013, 21:52 door Anoniem
je kan een secure login activeren waardoor je naast je paswoord ook een toegestuurde SMS code moet inputten
tenzij je de PC via een cookie gaat "whitelisten"...

dit maakt de kans op misbruik al zééér klein
21-02-2013, 00:15 door Anoniem
Door WesleySmalls:
Door Anoniem: Gebruik Outlook.com daar worden de mails inhoudelijk niet gescand. Ben zelf ook overgestapt en wel met zeer tevredenheid bij Outlook.com dan Gmail.com.

Geloof je het zelf? Daarbij, Google indexeerd keywoorden uit de tekst om meer gerichtere reclame te bieden, maar ook om de zoekfuncties aan te passen.

En zelfs al zou Microsoft dat zelf niet doen, dan nog vertrouw ik mijn gegevens eerder bij Google dan bij Microsoft.

Geef eens een reden waarom je zou blijven bij Google?
Microsoft gaat beter om met je Privacy, Google daarintegendeel niet.

Kom met betere argumenten, want dit verklaart niet waarom je Microsoft niet vertrouwt & Google wel.
21-02-2013, 23:32 door Anoniem
Leuk allemaal, maar als ik via Tor naar mijn Gmail ga, kom ik er niet in. Ze zien een ander IP adres dan dat ze normaal zien en dan kan je niet inloggen. Dit is wel weer te regelen, maar zodra je weer via een ander IP adres binnenkomt, zit je weer!

Zover ik weet, kun je dat niet uitzetten en dus zouden ze de gebruiker moeten laten kiezen of deze controle uitgevoerd moet worden of niet. Maar ja.. Big Brother wants to watch you.. always!
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.