image

Froogle lek gevaarlijk voor Gmail gebruikers

zaterdag 15 januari 2005, 10:47 door Redactie, 3 reacties

De Israelische hacker Nir Goldshlager heeft een lek in Froogle, de prijsvergelijkingsdienst van Google, ontdekt, waardoor een aanvaller toegang kan krijgen tot de Gmail accounts van een gebruiker. Door JavaScript te embedden in een URL die naar Froogle verwijst, kan een aanvaller toegang krijgen tot de Gmail accounts. Het JavaScript redirect de browser naar een kwaadaadige website, waar de aanvaller het cookie van de gebruiker kan lezen, en zo persoonlijke gegevens als gebruikersnaam en wachtwoord voor Google services kan achterhalen. Volgens Goldshlager kan een aanvaller, zelfs als de gebruiker geen cookies opslaat, tot de gebruikersnaam en wachtwoord voor andere Google diensten, zoals Google Alerts en Google Group, achterhalen omdat Google per gebruiker een uniek nummer opslaat, zo waarschuwt dit artikel.

Reacties (3)
15-01-2005, 18:56 door Anoniem
Alweer, dat was afgelopen oktober ook al het geval.
Of is dit gewoon oud nieuws??
16-01-2005, 02:52 door Anoniem
Door Anoniem
Alweer, dat was afgelopen oktober ook al het geval.
Of is dit gewoon oud nieuws??

Dit is alweer een security lek, totaal dus al 3 teveel.
17-01-2005, 15:35 door Anoniem
Ik 'ruik' het al... GMail en Froogle blijven nog geruime
tijd in hun 'beta' status... :P
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.