Propust na Google login stranici može dovesti do automatskog preuzimanja malvera

Izvor: Informacija.rs, 30.Avg.2016, 08:47   (ažurirano 02.Apr.2020.)

Propust na Google login stranici može dovesti do automatskog preuzimanja malvera

Britanski bezbednosni istraživač Ejdan Vuds ukazao je na problem na Googlovoj login stranici koji omogućava hakerima da automatski preuzmu fajlove na računar korisnika kada on pritisne dugme Sign In. Problem leži u tome što Google dozvoljava “continue=[link]” kao parametar u URL-u login stranice koji Googleu govori gde da preusmeri korisnika posle identifikacije. Google je predvideo da ovaj parametar može prouzrokovati bezbednosne probleme, pa je ograničio njegovu upotrebu samo na google.com domene.

Nastavak na Informacija.rs...



Napomena: Ova vest je automatizovano (softverski) preuzeta sa sajta Informacija.rs. Nije preneta ručno, niti proverena od strane uredništva portala "Vesti.rs", već je preneta automatski, računajući na savesnost i dobru nameru sajta Informacija.rs. Ukoliko vest (članak) sadrži netačne navode, vređa nekog, ili krši nečija autorska prava - molimo Vas da nas o tome ODMAH obavestite obavestite kako bismo uklonili sporni sadržaj.