Приват- клик по "человечку" слева от ника форумчанина. Паблик- стереть двоеточие (или символ @) ника юзера.

Автор Тема: Уязвимость на странице авторизации Google позволяет инфицировать ПК жертвы ....  (Прочитано 296 раз)

Оффлайн Grafff

  • ӨФӨ
  • Супер модератор
  • Генерал- майор Лейб Гвардии
  • *

+Info

  • Репутация: 21046
  • Сообщений: 32858
  • Activity:
    25.5%
  • Благодарностей: +4836
  • Пол: Мужской
  • Всё будет хорошо,хуже не будет!
Уязвимость на странице авторизации Google позволяет инфицировать ПК жертвы вредоносным ПО

Компания не спешит исправлять уязвимость.
Британский исследователь безопасности Эйдан Вудс (Aidan Woods) обнаружил уязвимость на странице авторизации Google, позволяющую злоумышленникам загружать файлы на компьютер пользователя, когда тот нажимает на кнопку «Войти».
Проблема связана с тем, что Google принимает continue=[link] в качестве параметра URL-адреса страницы авторизации, указывающего серверу Google, куда перенаправить пользователя после прохождения аутентификации. В компании предусмотрели возможные риски, связанные с данным  параметром, поэтому ограничили его использование только доменами google.com, использующими *.google.com/*, где * - символ подстановки. Это значит, что ссылки drive.google.com и docs.google.com могут считаться действительными параметрами continue URL-адреса.
Как пояснил Вудс, злоумышленник может загрузить вредоносное ПО в свою учетную запись на Google Drive или Google Docs и спрятать URL в ссылке на официальную страницу авторизации Google. Пользователи, получившие фишинговое письмо с такой ссылкой, будут уверены, будто она ведет на легитимную страницу. После завершения процесса авторизации на компьютер жертвы без ее ведома будет загружено вредоносное ПО. 
Вудс сообщил Google о проблеме, однако не получил от компании никакого ответа.


Золотой орден Орла Девятого ЛегионаЗолотой орден Орла Девятого ЛегионаЗолотой орден Орла Девятого ЛегионаЗолотой орден Орла Девятого ЛегионаЗолотой орден Орла Девятого ЛегионаЗолотой орден Орла Девятого ЛегионаЗолотой орден Орла Девятого ЛегионаЗолотой орден Орла Девятого ЛегионаЗолотой орден Орла Девятого ЛегионаЗолотой орден Орла Девятого ЛегионаЗолотой орден Орла Девятого ЛегионаЗолотой орден Орла Девятого ЛегионаЗолотой орден Орла Девятого ЛегионаЗолотой орден Орла Девятого ЛегионаЗолотой орден Орла Девятого ЛегионаЗолотой орден Орла Девятого ЛегионаЗолотой орден Орла Девятого ЛегионаЗолотой орден Орла Девятого ЛегионаЗолотой орден Орла Девятого Легиона

 

Похожие темы

  Тема / Автор Ответов Последний ответ
0 Ответов
987 Просмотров
Последний ответ 28-12-2011, 21:12
от Сергей69
9 Ответов
550 Просмотров
Последний ответ 30-10-2012, 13:56
от Allexxa
1 Ответов
717 Просмотров
Последний ответ 15-11-2012, 14:22
от Mad.Big.Dave
0 Ответов
382 Просмотров
Последний ответ 19-05-2013, 06:26
от Grafff
0 Ответов
293 Просмотров
Последний ответ 02-09-2016, 07:32
от Vikmost

Напоминаем, для того чтобы отслеживать изменения тем на форуме нужен валидный (работающий) е-майл в Вашем профиле + подписка на тему из свойств меню темы (Уведомлять -вкл.). НЕ рекомендуем пользоваться ящиками на Mail.ru (часто письмо просто не приходит). В случае попадания (проверяем) писем с форума в папку СПАМ (этим грешат некоторые сервисы) указываем майл клиенту или сервису - НЕ спам.