Εντοπίστηκε σημαντικό κενό ασφαλείας στo blogspot

Δεν υπήρξε επίσημη τοποθέτηση από την πλευρά της Google

 

Ένας hacker εντόπισε ένα σημαντικό κενό ασφαλείας στην υπηρεσία blogger που επιτρέπει να πάρει τον έλεγχο σε οποιουδήποτε blog.

To Blogger, είναι η δημοφιλής υπηρεσία της Google που επιτρέπει στον κάθε χρήστη να δημιουργήσει εύκολα και γρήγορα το blog του.

Απ’ οτι φαίνεται τα συστήματα ασφαλείας της Google είναι πολύ εύκολα να παραβιαστούν κάνοντας έτσι τα blog ευάλωτα σε επιθέσεις επιτήδειων.

Αυτό απέδειξε ένας hacker με το βίντεο που έδωσε στη δημοσιότητα, στο οποίο αποκαλύπτει πόσο εύκολο είναι κάποιος να αποκτήσει δικαιώματα administrator σε ένα blog.

Έτσι λοιπόν χωρίς την έγκριση του διαχειριστή βάζει τον εαυτό του ως author του blog και στη συνέχεια στέλνει στον εαυτό του ένα confirmation email αποκτώντας έτσι δικαιώματα πάνω στο ξένο blog.

Για την ώρα η google δεν έχει ανακοινώσει αν έχει καλύψει αυτό το κενό ασφαλείας.

Παρακάτω μπορείτε να δείτε το αποκαλυπτικό βίντεο που κυκλοφόρησε ο hacker:

Advertisements

Σχολιάστε

Συνδεθείτε για να δημοσιεύσετε το σχόλιο σας:

Λογότυπο WordPress.com

Σχολιάζετε χρησιμοποιώντας τον λογαριασμό WordPress.com. Αποσύνδεση /  Αλλαγή )

Φωτογραφία Google+

Σχολιάζετε χρησιμοποιώντας τον λογαριασμό Google+. Αποσύνδεση /  Αλλαγή )

Φωτογραφία Twitter

Σχολιάζετε χρησιμοποιώντας τον λογαριασμό Twitter. Αποσύνδεση /  Αλλαγή )

Φωτογραφία Facebook

Σχολιάζετε χρησιμοποιώντας τον λογαριασμό Facebook. Αποσύνδεση /  Αλλαγή )

w

Σύνδεση με %s