Google заплатил $500 за обнаружение уязвимости

Новости безопасности
Google заплатил $500 за обнаружение уязвимости

Специалисты безопасности мирового ИТ-гиганта Google смогли устранить серьезную уязвимость в почтовом сервисе Gmail, которая позволяла спамерам завладеть базой с адресами электронных ящиков более чем пятисот миллионов юзеров. Данная уязвимость была выявлена экспертом компьютерной безопасности из израильской компании Trustware. Об этом он сообщил в своем микроблоге после того, как эксперты Google ликвидировали узявимость.

Следует отметить, что в самой компании Google до этого даже не догадывались о существовании уязвимости. Также неизвестно, на протяжении скольких лет она была актуальна. Интернет-преступники могли использовать ошибку не только в целях осуществления спам-рассылки, но и фишинга, а также восстановления пароля к чужим учетным записям.

Сама суть уязвимости заключается в модификации URL-запроса к почтовому сервису от Google. Юзеры сервиса Gmail могут предоставлять доступ к своей учетной записи другим юзерам. По словам израильского специалиста безопасности, данная функция малоизвестна среди интернет-аудитории. Написав небольшой вирус и запустив его со своего устройства, кибер-преступник мог без проблем перебрать служебные символы в URL-запросе к чужой учетной записи, и в конце концов узнать полный его адрес.

Израильский специалист при помощи такого небольшого вируса смог завладеть данными 37 тысяч учетных записей за два часа перебора символов в запросе. Более того, по словам эксперта, интернет-преступник может сохранять анонимность, используя для своих дел сеть Tor или любой другой аналогичный способ, который позволяет скрыть реальный IP-адрес компьютера кибер-преступника.

Для того, чтобы не стать жертвой виртуальных мошенников, нужно обезопасить свой компьютер, установив на него один из бесплатных антивирусов, предлагаемых нашим сайтом. Одной из таких надежных программ является Avast! Free Antivirus 8.

 

Отзывы на запись: Google заплатил $500 за обнаружение уязвимости

Отзывов еще нет, будьте первым, оставьте свой отзыв

Оставить отзыв

Ваша оценка
ПлохоТак себеНормальноХорошоСупер! (Пока оценок нет)

 


Наверх