image

Google biedt phishers spam-interface

maandag 20 oktober 2008, 14:34 door Redactie, 4 reacties

Regelmatig verschijnen er phishing-aanvallen op Google Adwords gebruikers, die hiervoor een website van de zoekgigant zelf kunnen gebruiken. De Nederlandse beveiligingsonderzoeker Ronald van den Heetkamp ontdekte dat Adsense via deze pagina iedereen berichten vanaf Google's eigen site laat versturen. De e-mail interface accepteert ook GET om op maat gemaakte phishing mails te versturen.

"Het is best wel triest dat dit tegenwoordig nog kan. Alsof we niets hebben geleerd," aldus Van den Heetkamp tegenover Security.nl. Volgens de onderzoeker zijn het de meest simpele hacktechnieken, "maar werken ze vrijwel altijd." En het probleem stopt daar niet voor Google. "Ik vraag me af wat er gebeurt als het Gmail spamfilter actief wordt als iemand via deze interface gaat spammen, en het filter Google's eigen e-mailadressen vanwege de grote hoeveelheid e-mail van het eigen domein gaat blokkeren. Het is ook mogelijk dat iemands e-mailadres op deze manier is te blacklisten."

Reacties (4)
20-10-2008, 16:40 door Lamaar
Dat is opnieuw een reden waarom Google bij mij geweerd wordt.
20-10-2008, 22:37 door Anoniem
"Ik vraag me af wat er gebeurt als het Gmail spamfilter actief wordt als iemand via deze interface gaat spammen"

"Het is ook mogelijk dat iemands e-mailadres op deze manier is te blacklisten..

1 + 1 = ronald@vdheetkamp.nl o.i.d. wellicht....??
20-10-2008, 23:41 door Anoniem
Wat was de reactie van Google tegenover Ronald van den Heetkamp toen hij Google confronteerde met zijn constatering en bevindingen omtrent de kwetsbaarheid van hun site...??

Ach nee, daar krijg je geen publiciteit mee.....

de Crisismanager
21-10-2008, 17:51 door spatieman
ik krijg vaak spam van adwords, dat ik de rekening nog niet betaald had *g*
tja, jammer dan.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.