Een Indiase student heeft op een zeer eenvoudige manier toegang gekregen tot het interne beheerderspaneel van Google waarmee onder andere YouTube wordt beheerd. Google beschikt over verschillende beheerderspanelen die alleen voor bepaalde ip-adressen toegankelijk zijn.
Engineering-student Vishnu Prasad wilde kijken of hij deze ip-beperking kon omzeilen. Tijdens het onderzoek viel echter zijn stroom uit, en daarmee ook zijn computer. Vervolgens besloot hij met zijn smartphone naar de beheerderspanelen van Google gaan en tot zijn grote verbazing kreeg hij een inlogscherm te zien. Aangezien hij geen inloggegevens had koos hij direct voor "login" en werd vervolgens ingelogd op het beheerderspaneel.
In eerste instantie was het onduidelijk hoe de student het beheerderspaneel kon bereiken, aangezien dit niet vanaf zijn computer werkte. Prasad bleek gebruik te maken van de Databesparing van Chrome. Hierbij wordt het grootste gedeelte van het webverkeer verwerkt via de servers van Google voordat het wordt gedownload naar de gebruiker. "Er wordt minder data gedownload naar uw apparaat, omdat de servers van Google deze eerst comprimeren", aldus de uitleg van Google.
De servers van Google fungeren in dit geval als een proxy en gaven Prassad toegang tot de interne pagina's van de internetgigant. Nadat de onderzoeker de proxy aan zijn computer toevoegde wist hij ook daarvandaan toegang tot de beheerderspanelen van Google te krijgen. Na te zijn ingelicht heeft Google het beveiligingsprobleem verholpen en de student met een bedrag van 13.337 dollar beloond.
Deze posting is gelocked. Reageren is niet meer mogelijk.