Эксперты нашли способ взлома поисковой истории пользователей Google

Discussion in 'Мировые новости. Обсуждения.' started by d3l3t3, 9 Sep 2011.

  1. d3l3t3

    d3l3t3 Banned

    Joined:
    3 Dec 2010
    Messages:
    1,771
    Likes Received:
    98
    Reputations:
    10
    [​IMG]
    Хакеру достаточно установить специальное расширение для браузера Firefox и подключиться к открытой точке доступа Wi-Fi. Если кто-то из других пользователей этой точки использует функцию персонализированного поиска Google, хакер сможет выяснить, что пользователь искал в прошлом, что ищет сейчас, а также скопировать все контакты "атакуемого".

    МОСКВА, 9 сен - РИА Новости, Иван Шадрин. Независимые специалисты по информационной безопасности создали расширение для браузера Firefox, которое позволяет взломщику осуществлять доступ к истории поисковых запросов любого пользователя Google, если для выхода в интернет он использует открытые Wi-Fi-сети, сообщает антивирусная компания Sophos.

    Хакеру достаточно установить специальное расширение для браузера Firefox и подключиться к открытой точке доступа Wi-Fi. Если кто-то из других пользователей этой точки использует функцию персонализированного поиска Google, хакер сможет выяснить, что пользователь искал в прошлом, что ищет сейчас, а также скопировать все контакты "атакуемого", заявляют специалисты Sophos.

    Такая атака стала возможной из-за уязвимости в процессе обработки персональной информации поисковым сервисом Google. Функция персонализированного поиска Google помогает поисковой машине выдавать по запросу пользователя более точные результаты, поскольку она анализирует его предыдущие запросы. Однако, чтобы воспользоваться этой функцией, пользователь должен войти в свой аккаунт Google. В отличие от других сервисов Google, использование функции персонализированного поиска не требует создания зашифрованного соединения https, и хакеры могут без труда перехватить информацию, связанную с конкретным Google-аккаунтом, хотя доступ к самому аккаунту получить не могут.

    По мнению специалистов Sophos, несмотря на обнаруженную особенность, данная уязвимость опасна, поскольку в поисковых запросах пользователи часто сообщают конфиденциальные данные, которые могут быть использованы злоумышленниками.

    Уязвимость обнаружили независимые специалисты по информационной безопасности Винсент Тубиана (Vincent Toubiana) и Винсент Вердо (Vincent Verdot). Создавая вредоносное расширение для Firefox, они использовали другой знаменитый хакерский плагин - Firesheep. Он появился в октябре прошлого года и позволял перехватывать в открытых Wi-Fi-сетях логины и пароли пользователей сайтов и сервисов, которые не используют зашифрованное соединение https.​

    09/09/2011 17:26
    http://digit.ru/internet/20110909/383977889.html
     
  2. GAiN

    GAiN Elder - Старейшина

    Joined:
    2 Apr 2011
    Messages:
    2,550
    Likes Received:
    172
    Reputations:
    99
    вообще ненужно нововведение гугла, это наверное для них - им же надо знать кто что ищет
     
  3. _nic

    _nic Elder - Старейшина

    Joined:
    5 May 2006
    Messages:
    651
    Likes Received:
    54
    Reputations:
    3
    Что значит "пользователь Google" ?
     
  4. теща

    теща Экстрасенс

    Joined:
    14 Sep 2005
    Messages:
    2,027
    Likes Received:
    526
    Reputations:
    285
    за новость +5 , ...

    вардрайверам !! прошу обратить внимание :cool:
     
  5. IIIyRiK

    IIIyRiK Banned

    Joined:
    7 Feb 2010
    Messages:
    0
    Likes Received:
    0
    Reputations:
    0
    Кто пользуется сервисом гугл) Зашёл на гугл.ру написал, античат, и всё ты их пользователь(
     
  6. aydin-ka

    aydin-ka Elder - Старейшина

    Joined:
    3 May 2009
    Messages:
    316
    Likes Received:
    98
    Reputations:
    29
    Пусть расскажут по подробнее как они это сделали.
     
  7. Vegas

    Vegas Banned

    Joined:
    3 Aug 2007
    Messages:
    27
    Likes Received:
    5
    Reputations:
    0
    скорее всего гугло пользователь это обладатель аккаунта в гугле(почта и т.п.)
     
  8. halfcat

    halfcat New Member

    Joined:
    31 Dec 2010
    Messages:
    27
    Likes Received:
    4
    Reputations:
    0
    пиар специалистов Sophos..
     
  9. Master_Gambs

    Master_Gambs New Member

    Joined:
    15 May 2011
    Messages:
    5
    Likes Received:
    0
    Reputations:
    0
    масенький нюанец: эта приблуда работает под FF 3.6, под другими - ни в какую...
     
Loading...