image

Google SSL nekt cybercriminelen

maandag 28 november 2011, 09:41 door Redactie, 9 reacties

Sinds oktober versleutelt Google standaard alle zoekopdrachten voor ingelogde gebruikers, iets waar zowel websites als cybercriminelen last van hebben. Door de aanpassing zien websites die clicks van Google zoekresultaten ontvangen, niet meer de zoekopdracht van de gebruiker, hoewel het nog steeds zichtbaar is dat de gebruiker van Google afkomstig is.

Cybercriminelen proberen vaak "vergiftigde" zoekresultaten binnen Google te krijgen. Het gaat dan om pagina's met onderwerpen die in de belangstelling te staan en goed door de zoekmachine worden geïndexeerd. Gebruikers die op deze links klikken worden echter naar websites met nep-virusscanners, drive-by downloads of andere kwaadaardige content doorgestuurd.

Versleuteld
Doordat Google de referer niet meer laat zien, weten de cybercriminelen achter deze pagina's niet welke zoekresultaten werken en welke niet. "Ze zien dus niet wat er gebeurt", zegt David Sancho van anti-virusbedrijf Trend Micro. "Dit kan veel impact hebben op de effectiviteit van het vergiftigen van de zoekmachine." Iets wat zowel goed is voor Google, omdat er minder valse links in de zoekresultaten staan, maar ook voor gebruikers, omdat die minder snel op een kwaadaardige link zullen klikken.

Sancho merkt op dat dit alleen gebeurt als gebruikers al op Google's diensten zijn ingelogd. Iets waar een grote kans op is, aangezien Gmail en Google+ veel gebruikers hebben. "Als mensen de onversleutelde zoekmachine gebruiken, blijven ze hun zoekopdrachten onthullen en blijven dingen hetzelfde. Hoe meer mensen HTTPS gebruiken, hoe minder informatie we de cybercriminelen geven." Toch is de zoekmachine ook versleuteld voor gebruikers die niet zijn ingelogd, die moeten naar encrypted.google.com gaan.

Reacties (9)
28-11-2011, 11:28 door Anoniem
Wat dan met https://www.google.com/ ?
28-11-2011, 11:37 door Anoniem
Toch weer mooi van Google ;)
28-11-2011, 13:07 door Anoniem
alleen jammer dat webmasters met normale sites nu ook verstoken blijven van die informatie
28-11-2011, 16:18 door sjonniev
Door Anoniem: alleen jammer dat webmasters met normale sites nu ook verstoken blijven van die informatie
Gaat ook webmasters met normale sites geen moer aan waar ik op zoek. Nu google zelf nog...
28-11-2011, 16:51 door choi
Toch weer mooi van Google ;)
Het werkt natuurlijk both ways. Zoekverkeer wordt versleuteld als je bent ingelogd-wat goed is voor de gebruiker- maar daardoor wordt je zoekgedrag aan je persoonlijke account gekoppeld (i.p.v een anonieme cookie als je niet bent ingelogd)-wat goed is voor google.

Toch weer slim van google..
28-11-2011, 17:04 door Anoniem
Werkt ook zonder inloggen

https://encrypted.google.com/

Irritant dat je een andere URL moet gebruiken. Google kan natuurlijk ook voor IEDEREEN STANDAARD SSL gebruiken. Maar ja pffff...
29-11-2011, 04:51 door Dev_Null
Ziet er naar uit dat Google, langzaam haar users weg probeert te zuigen in haar EIGEN VERSIE van het internet, fully tracked and traced bij... Google (Nsa, Cia,...;-)

Dit gaat nog erger worden dan de Search-Engine Filter end cstomization Bubbles waar je nu al - ongevraagd - last van hebt
1. Escape your search engine Filter Bubble! - An illustrated guide by DuckDuckGo.com
http://dontbubble.us/

2. TED Talk - Eli Pariser explained the filter bubble concept and then called on them from the main stage to change how they do business, it wasn’t at all clear how they’d react.
http://www.thefilterbubble.com/ted-talk
30-11-2011, 07:57 door [Account Verwijderd]
[Verwijderd]
05-12-2011, 19:53 door Dev_Null
@Rookie: Hoezo? je hoeft toch helemaal geen Feestboek account te kunnen hebben, om een beetje te internetten ;-)
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.