2026. január 14., szerda - Bódog

Jelszóhalász támadások a Google miatt

2006-11-29 875

A Google Search Appliance és a Google Mini elsősorban olyan szervezetek által használt megoldás, mint a bankok és egyetemek. Nemrég azonban kiderült róluk, hogy komoly biztonsági rést jelentenek az adott hálózatra nézve: a rendszerek ugyanis nem megfelelően kezelnek bizonyos karaktereket, így létrehozható ...

... egy olyan webes link, amely úgy tûnik, legitim, megbízható oldalra mutat, de valójában egy harmadik, potenciálisan ártalmas kódot tartalmazó webhelyre viheti az internetezőt.

Az úgynevezett cross-site scripting sebezhetőség a 7 bites UTF (Unicode Transformation Format) karakterkódolást érinti. Kihasználásának egyik jele az lehet, hogy a meglátogatni szándékozott URL szokatlanul hosszúra nyúlik. Ezzel a hibával újabb lehetőség nyílik meg a jelszóhalász támadásokat kezdeményezők előtt, mely próbálkozások célja legtöbbször banki adataink megszerzése, mellyel aztán könnyedén és gyorsan lemeríthetik bankszámláinkat. A mai nap délelőtt például egy olyan phishing e-mail kezdett terjedni Magyarországon, mely a Raiffeisen bank designelemeit felhasználva próbálja kicsalni az internetezők pénzét - erről szóló figyelmeztetésünk itt olvasható.

Visszatérve a Google-höz: a cég még a múlt héten fedezte fel a problémát, közölte az egyik szóvivő a tegnapi nap folyamán. „Minden érintett felhasználónkat figyelmeztettük, és világos útmutatóval szolgáltunk számukra, a hiba jelentette veszély megszüntetéséhez.” - olvasható a közleményben. Erre egyébként még november 22-én, a hálaadás napja előtt sor került. Egyben arról is tájékoztatta a nyilvánosságot a Google, hogy nem kaptak olyan (vissza)jelzést, melyben a hibák kihasználásáról tájékoztatták őket; valamint ígéretet tettek arra vonatkozólag, hogy a termékek következő változataiban ez a hiba már nem lesz jelen.

(Forrás: www.securifocus.hu)

Hírfigyelő

Kiváncsi, mit írnak a versenytársakról? Elsőként olvasná a szakmájával kapcsolatos információkat? Kulcsemberekre, projektekre, konkurensekre figyelne? Segítünk!

Ez az e-mail-cím a szpemrobotok elleni védelem alatt áll. Megtekintéséhez engedélyeznie kell a JavaScript használatát.

 

 


 

Tipp

Időrendben

« Január 2026 »
H K Sze Cs P Szo V
      1 2 3 4
5 6 7 8 9 10 11
12 13 14 15 16 17 18
19 20 21 22 23 24 25
26 27 28 29 30 31  

Tartalom galéria

Sokan bukhatják az új energiatárolós támogatást, de vannak, akik duplán nyernek!

Sokan bukhatják az új energiatárolós támogatást, de vannak, akik duplán nyernek!

More details
Délkelet-Európa meggyőzte a befektetőket

Délkelet-Európa meggyőzte a befektetőket

More details
Eurocine filmipari szakkiállítás, 2026. május 8-9.

Eurocine filmipari szakkiállítás, 2026. május 8-9.

More details
A Martley Capital eladta budaörsi irodaházát

A Martley Capital eladta budaörsi irodaházát

More details
Adj új életet a régi kütyüknek! - a 2025-ös „Passzold vissza, Tesó!” kampány eredményei

Adj új életet a régi kütyüknek! - a 2025-ös „Passzold vissza, Tesó!” kampány eredményei

More details
Bérletidíj-emelkedésre és stabil keresletre számítanak a román kereskedelmi ingatlanpiacon

Bérletidíj-emelkedésre és stabil keresletre számítanak a román kereskedelmi ingatlanpiacon

More details
AIBUSINESS konferencia, 2026. április 22.

AIBUSINESS konferencia, 2026. április 22.

More details
Hatósági ellenőrzések, bírságolások - Terézvárosban életbe lépett az Airbnb-tilalom

Hatósági ellenőrzések, bírságolások - Terézvárosban életbe lépett az Airbnb-tilalom

More details
Lakásvásárlás 2026-tól: mikor kell csak az értékkülönbözet után illetéket fizetni?

Lakásvásárlás 2026-tól: mikor kell csak az értékkülönbözet után illetéket fizetni?

More details
Az Üzleti Hírszerzés portál kiadója az O|G|H - Open Gates Hungary Kft. - O|G|H - a hír szerzője