image

"Google hackerwaarschuwing schiet tekort"

vrijdag 24 december 2010, 09:43 door Redactie, 3 reacties

De waarschuwing die Google voor gehackte websites geeft schiet op verschillende vlakken tekort, waardoor gebruikers van de zoekmachine toch nog risico lopen. Dat zegt Julien Sobrier van Zscaler Research. Bij het weergeven van de zoekresultaten kan nu ook de waarschuwing “This site may be compromised" verschijnen. Het gaat dan om ongeautoriseerde content op de website, zoals verborgen links en aangepaste inhoud.

Sobrier ontdekte dat Google voor tal van gehackte websites geen waarschuwing geeft. In veel gevallen wordt er alleen voor een bepaalde pagina gewaarschuwd, terwijl de waarschuwing niet voor de domeinnaam zelf geldt. Een ander probleem is dat de waarschuwing meteen naar de gehackte pagina wijst, in tegenstelling tot met malware besmette websites, waar er eerst een waarschuwing verschijnt.

Volgens Sobrier kan de maatregel zeer effectief tegen manipulatie van zoekmachines en gehackte websites zijn. "Maar Google moet eerst de waarschuwing op de juiste plek plaatsen, onder de kwaadaardige links, en ze moeten hun lijst van gehackte sites uitbreiden", aldus de onderzoeker. Die hoopt ook dat Google de link aanpast. "Zodat gebruikers meer moeten doen dan het aanklikken van één link om risico te lopen."

Reacties (3)
24-12-2010, 09:57 door Anoniem
In hoeverre kunnen mensen misbruik maken van deze meldingen ? Immers kan het ook anderen aanzetten om ook te gaan klooien op die website. Verder kan je je afvragen of het verstandig is om aan de wereld te vertellen dat een website gecompromitteerd is, voordat het bedrijf waarvan de website is zelf is ingelicht.

Het zou goed mogelijk zijn dat een bedrijf door dit soort meldingen extra schade oploopt, waarbij je je kan afvragen welke aansprakelijkheid Google heeft wanneer dat zou gebeuren. Ik vind het op zich geen slecht idee, maar er zitten wel haken en ogen aan dit soort waarschuwingen.
24-12-2010, 10:16 door Syzygy
Google doet tenminste iets.
Je loopt altijd achter de feiten aan want kwaadwilligen verzinnen toch steeds weer iets nieuws en daar moet ze dan weer op anticiperen.
Maar vanaf de kant schreeuwen dat het niet deugt kunnen we allemaal wel.

Een beetje positieve benadering zou ook af en toe geen kwaad kunnen.
"Dat zijn de ouders die een kind met een rapport met 2x9, 4x8 en 1x5 alleen aanspreken op die 5"
Erg stimulerend, NOT.
24-12-2010, 12:47 door Anoniem
En wat als Google het fout heeft? Daar gaat de reputatie van de website en/of bedrijf
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.