Hacker ontdekt nieuw lek in Google Desktop

Artikelgereedschap

  • Tip ons
  • Printen
  • Reacties (0)
Aanbevelen

Gepubliceerd: Vrijdag 1 juni 2007
Auteur: Wilbert de Vries

Een hacker heeft een exploit gepubliceerd die misbruikt maakt van een lek in Google Desktop en misbruikt kan worden om bijvoorbeeld Windows Hyperterminal te starten.

Het lek in Google Desktop is ontdekt door Google-hacker Robert Hansen. Inmiddels heeft Hansen details gepubliceerd die uitleggen hoe aanvallers Google Desktop kunnen misbruiken om een reeds geïnstalleerde applicatie te starten.

Hoewel de aanval niet eenvoudig met succes is uit te voeren en mogelijk niet eens kan worden gebruikt om eigen software op een systeem te installeren, toont het volgens Hansen wel aan welke beveiligingsrisico's webapplicaties met zich meebrengen.

Om het lek succesvol te kunnen misbruiken, dient een aanvaller eerst de communicatie tussen zijn potentiële slachtoffer en de Google-server te kapen. Dit kan volgens Hansen worden gedaan door iemand bijvoorbeeld gebruik te laten maken van een speciaal daarvoor opgezet draadloos netwerk.

De hacker heeft een video gepubliceerd waarin hij demonstreert hoe zijn ontdekking kan worden gebruikt om Windows Hyperterminal te starten. Het lek kan echter worden misbruikt om nagenoeg elke reeds geïnstalleerde applicatie op de machine te starten.

Bron: Techworld

Relevante whitepaper: Transactie-informatie online opslaan
Download

Totaal 0 reactiesLaatste reacties


Nieuwsbrief

Ontvang dagelijks een overzicht van het laatste ICT-Nieuws in uw mailbox

Peiling

Loading Poll

Video: World Tech Update: Apple-gadgets van ...

World Tech Update: Apple-gadgets van iWorld (video)

Verleden nieuws