Перегляд одного допису
Старий 11.09.2011, 11:49   #4
funt3
Передовик
 
Аватар для funt3
 
Реєстрація: 29.06.2010
Дописи: 4.185

Типово

Експерти знайшли спосіб злому пошукової історії користувачів Google

Незалежні фахівці з інформаційної безпеки створили розширення для браузера Firefox, яке дозволяє зломщикові здійснювати доступ до історії пошукових запитів будь-якого користувача Google, якщо для виходу в інтернет він використовує відкриті Wi-Fi-мережі, повідомляє антивірусна компанія Sophos. Хакеру досить встановити спеціальне розширення для браузера Firefox і підключитися до відкритої точці доступу Wi-Fi. Якщо хтось з інших користувачів цієї точки використовує функцію персоналізованого пошуку Google, хакер зможе з'ясувати, що користувач шукав у минулому, що шукає зараз, а також скопіювати всі контакти "атакується", заявляють фахівці Sophos.

Така атака стала можливою через уразливості в процесі обробки персональної інформації пошуковим сервісом Google. Функція персоналізованого пошуку Google допомагає пошуковій машині видавати по запиту користувача точніші результати, оскільки вона аналізує його попередні запити. Однак, щоб скористатися цією функцією, користувач повинен увійти в свій аккаунт Google. На відміну від інших сервісів Google, використання функції персоналізоване пошуку не вимагає створення зашифрованого з'єднання https, і хакери можуть легко перехопити інформацію, пов'язану з конкретним Google-аккаунтом, хоча доступ до самого аккаунту отримати не можуть.

На думку фахівців Sophos, незважаючи на виявлену особливість, дана уразливість небезпечна, оскільки в пошукових запитах користувачі часто повідомляють конфіденційні дані, які можуть бути використані зловмисниками.

Уразливість виявили незалежні фахівці з інформаційної безпеки Вінсент Тубіана (Vincent Toubiana) і Вінсент Вердо (Vincent Verdot). Створюючи шкідливе розширення для Firefox, вони використовували інший знаменитий хакерський плагін - Firesheep. Він з'явився в жовтні минулого року і дозволяв перехоплювати у відкритих Wi-Fi-мережах логіни та паролі користувачів сайтів і сервісів, які не використовують зашифроване з'єднання https.
funt3 зараз поза форумом   Відповісти з цитуванням