Ένας hacker εντόπισε ένα σημαντικό κενό ασφαλείας στην υπηρεσία blogger που επιτρέπει να πάρει τον έλεγχο σε οποιουδήποτε blog.
To Blogger, είναι η δημοφιλής υπηρεσία της Google που επιτρέπει στον κάθε χρήστη να δημιουργήσει εύκολα και γρήγορα το blog του.
Απ’ οτι φαίνεται τα συστήματα ασφαλείας της Google είναι πολύ εύκολα να παραβιαστούν κάνοντας έτσι τα blog ευάλωτα σε επιθέσεις επιτήδειων.
Αυτό απέδειξε ένας hacker με το βίντεο που έδωσε στη δημοσιότητα, στο οποίο αποκαλύπτει πόσο εύκολο είναι κάποιος να αποκτήσει δικαιώματα administrator σε ένα blog.
Έτσι λοιπόν χωρίς την έγκριση του διαχειριστή βάζει τον εαυτό του ως author του blog και στη συνέχεια στέλνει στον εαυτό του ένα confirmation email αποκτώντας έτσι δικαιώματα πάνω στο ξένο blog.
Για την ώρα η google δεν έχει ανακοινώσει αν έχει καλύψει αυτό το κενό ασφαλείας.
0 σχόλια:
Δημοσίευση σχολίου