Dies ist bssn Weblog, in dem es um die Internet-Bssn Life, IT-Informationen, webmaters usw.

Experten: Google-Such-Website verwendet wurde Lücken in Phishing-Angriffen

Sicherheits-Experten haben davor gewarnt, Google-Such-Software ist eine Lücke, die dazu führen, dass die Nutzung von Websites für Phishing-Angriffe.

Google Search Appliance und Google Mini für Unternehmen wie Banken und Universitäten in ihrem eigenen Website-Suche-Funktion. Experten fest, dass die beiden Systeme, um bestimmte Zeichen in einer Art und Weise gibt es eine Lücke, die verwendet werden könnten, um bösen Jungs die sich als legitime Einheiten eine schädliche Website.

Die Aufrechterhaltung der Sicherheit Experten NIST.org Website John Herron sagte: "Diese Sicherheitslücke betrifft eine Menge von sehr großen Websites. Im Grunde kann ein bösartiger Link auf die kosmetische Schäden zu einer legitimen Website." Villains werden können, um Phishing-Angriffe, die Opfer eines schweren Betrug personenbezogener Daten.

Google-Sprecher sagte, die Firma wurde letzte Woche zu diesem Thema. Er schrieb in der E-Mail-Antwort: Wir haben alle Kunden und bieten ihnen mit, wie zum Schutz ihrer Software, klare Anweisungen. Er betont, dass es keine Software für die Nutzer der beiden, über alle im Zusammenhang Angriffe.

Google in der 22. November, um alle Kunden, just in time für die Thanksgiving Day Urlaub. Er sagte, dass die nächste Version des Produkts wird das Problem zu lösen.

Die Cross-Site-Scripting-Problem mit 7 Unicode Transformation Format UTF-Zeichen oder Verschlüsselung. Spezialisierte Software Schutz WhiteHat Security Chief Technology Officer Jeremiah Grossman, sagte: "Diese Lücke ist clever, weil die Zerstörung der Verschlüsselung."

Um diese Lücke, Internet-Nutzer zu schützen eine der Möglichkeiten ist, um Web-Links. Sicherheits-Experten haben darauf hingewiesen, dass die bösartigen Link ist in der Regel sehr lange.

Google hat noch nicht die Anmeldung von Kunden sollten die Initiative ergreifen, sich mit dem Unternehmen zu tun. Grossman sagte: "Die Website-Inhaber muss sorgfältig über die Suche nach Schwachstellen und die Festsetzung, (weil), auch wenn die bekannten Marken von Produkten über diese sehr weit verbreitetes Problem."

Verwandte Anmelden

Lassen Sie eine Antwort