Bezbednosni propust Google Drive servisa

Vesti, 25.10.2012, 07:23 AM

Bezbednosni propust Google Drive servisa

Desktop klijentski program za korišćenje Google Drive servisa skladištenje datoteka i sinhronizacije, podržanog na Windows i Mac OS X operativnim sistemima, otvara tzv. "backdoor" na Google korisničkim računima.

Takav propust omogućava pristup Drive korisničkom e-mailu, kontaktima i kalendarskim unosima. Sinhronizacioni alat sadrži link na "Visit Google Drive on the web" koji otvara web interfejs Drive servisa unutar inicijalnog web pregledača i automatski prijavljuje korisnika na njegov račun bez potrebnog unosa lozinke.

Donekle je problematična činjenica, što ta sesija može biti iskorišćena za prebacivanje na druge Google servise kao što su Gmail i Google Calendar. Čak i ako se korisnik izričito odjavi preko "Sign out" linkove sa Google-ovih stranica, Drive klijent će otvoriti novu sesiju bez potrebnog unosa lozinke.

Desktop klijenti samo jednom zahtevaju pristupne korisničke podatke, i to kada ga po prvi put instaliraju i pokrenu. "Backdoor" je naročito problematičan tamo gde korisnici s ostalima dele svoje korisničke naloge ili gde računar nije zaštićen lozinkom.

Zanimljiva je činjenica da čak i Google-ova dvostruka autentikacija, koja od korisnika zahteva unos jednokratnog verifikacionog koda prilikom prijave na njihove naloge, ne štiti od pristupa sa klijentskog računara.

Korisnicima koji žele da nastave korišćenje pogodnosti koje nudi Google Drive client softver, savetuje se osiguravanje pristupa korisničkom nalogu na njihovom sistemu.

Izvor: IT Vesti


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Većina ljudi priznaje da se i dalje oslanja na pamćenje i olovku i papir za lozinke

Većina ljudi priznaje da se i dalje oslanja na pamćenje i olovku i papir za lozinke

Istraživanje o lozinkama koje je sprovela kompanija Bitwarden pokazalo je da se većina ljudi i dalje oslanja na pamćenje i olovku i papir kada je r... Dalje

Posle SAD, Avast kažnjen i u EU zbog kršenja zakona o zaštiti podataka korisnika

Posle SAD, Avast kažnjen i u EU zbog kršenja zakona o zaštiti podataka korisnika

Kancelarija za zaštitu ličnih podataka u Češkoj (UOOU) izrekla je kaznu od 15,8 miliona evra kompaniji Avast zbog kršenja Opšte uredbe za zašti... Dalje

Google oglasi za Facebook vode do sajtova prevaranata

Google oglasi za Facebook vode do sajtova prevaranata

Google ima problem sa oglasima u pretrazi, upozorio je programer Džastin Poliačik, a njegove reči potvrdili su i istraživači kompanije Malwarebyt... Dalje

Zloglasna ransomware grupa HelloKitty najavila povratak i novo ime

Zloglasna ransomware grupa HelloKitty najavila povratak i novo ime

Sajber kriminalci iz ransomware grupe ranije poznate kao HelloKitty objavili su da se naziv grupe menja u „HelloGookie“. Oni su objavili n... Dalje

Piramidalna šema prevare na Telegramu

Piramidalna šema prevare na Telegramu

Istraživači kompanije Kasperski upozorili su na prevarante koji koriste sofisticiranu taktiku da ukradu Toncoine (TON) od korisnika Telegrama širom... Dalje