Een Engelse computer expert heeft laten zien dat het voor fraudeurs mogelijk is om via cross site scripting lekken phishing aanvallen via de websites van Google uit te voeren. Op deze manier kunnen de phishers hun eigen content op de site plaatsen, om op deze manier creditcard en andere vertrouwelijke gegevens te achterhalen. Jim Ley liet tijdens de demonstratie zien hoe een frauduleus creditcardformulier, dat beweert dat er binnenkort voor Google betaald moet worden en dat gebruikers nu via een speciale actie voor 10 dollar levenslang van de zoekmachine gebruik kunnen maken, voor phishing gebruikt kan worden. (Netcraft)
Deze posting is gelocked. Reageren is niet meer mogelijk.