image

Phishing aanvallen mogelijk via Google

donderdag 21 oktober 2004, 11:56 door Redactie, 1 reacties

Een Engelse computer expert heeft laten zien dat het voor fraudeurs mogelijk is om via cross site scripting lekken phishing aanvallen via de websites van Google uit te voeren. Op deze manier kunnen de phishers hun eigen content op de site plaatsen, om op deze manier creditcard en andere vertrouwelijke gegevens te achterhalen. Jim Ley liet tijdens de demonstratie zien hoe een frauduleus creditcardformulier, dat beweert dat er binnenkort voor Google betaald moet worden en dat gebruikers nu via een speciale actie voor 10 dollar levenslang van de zoekmachine gebruik kunnen maken, voor phishing gebruikt kan worden. (Netcraft)

Reacties (1)
21-10-2004, 15:50 door Gregz
In het tweede deel van het artikel staat ook nog een best
wel ernstig lek:

Google's introduction of the Google Desktop has exacerbated
the situation, as Google search results can now include the
content of local files. The vulnerability uncovered in the
Google Desktop allowed an attacker to search a user's local
machine for passwords and report the results directly back
to the attacker's own web site.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.