De inlogpagina van Google heeft een bug! Het kan malware naar uw pc downloaden

Malware kan automatisch worden gedownload op pc’s vanwege de bug op de inlogpagina van Google! Google had geweigerd het te classificeren als een beveiligingsprobleem en sloot alle rapporten.

De inlogpagina van Google heeft een bug! Het kan malware naar uw pc downloaden

We hopen dat je een betrouwbare anti-malware op je computer moet hebben geĆÆnstalleerd, want wat we je gaan vertellen zal je in shock achterlaten. Zoals we allemaal weten, staat zoekgigant Google bekend om zijn betere services en heeft het de markt gedomineerd.

We gebruiken regelmatig Google-services zoals Gmail, Google Foto’s, Google Drive enz. Maar wat als ik u vertel dat de inlogpagina van Google hackers in staat kan stellen automatisch bestanden op uw computer te downloaden, zodra het slachtoffer op de inlogknop drukt.

Aidan Woods, een Britse beveiligingsonderzoeker had een kwetsbaarheid gevonden op de inlogpagina van Google waardoor hackers eenvoudig bestanden op de computer van de gebruiker kunnen downloaden zodra het slachtoffer op de knop ‘Aanmelden’ klikt

Het probleem treedt op omdat Google “continue= .” toestaathttps://techviral.net/googles-login-page-bug/ā€-parameter in de URL van elke inlogpagina van Google. De parameter vertelt de Google-server eenvoudig waar de gebruikers moeten worden omgeleid na authenticatie.

Google heeft het gebruik van Parameter echter beperkt tot Google.com omdat Google verwachtte dat deze parameter veiligheidsproblemen zou kunnen veroorzaken. Aidan Woods heeft ook vastgesteld dat drive.google.com- of docs.google.com-links ook kunnen worden doorgegeven als geldige ‘continue’-parameters in de inlog-URL.

Elke ervaren hacker kan moeiteloos malware uploaden en gebruikers die dergelijke links ontvangen, zullen hoogstwaarschijnlijk worden misleid door te denken dat dit de echte Google Login-URL is.

Aidan Woods bereikte ook het beveiligingsteam van Google om verslag doen van over deze bugrapporten, maar ze hebben ze allemaal gesloten. Het was het laatste antwoord van Google

ā€œBedankt voor je bugrapport en onderzoek om onze gebruikers veilig te houden! We hebben uw inzending onderzocht en besloten deze niet te volgen als een beveiligingsfout. Dit rapport wordt helaas niet geaccepteerd voor onze VRP. Alleen de eerste meldingen van technische beveiligingsproblemen die de vertrouwelijkheid of integriteit van de gegevens van onze gebruikers aanzienlijk aantasten, vallen binnen de reikwijdte, en we zijn van mening dat het door u genoemde probleem niet aan die lat voldoet. ā€

Nieuwste artikelen

Gerelateerde artikelen