Τεχνολογία

Εντοπίστηκε σημαντικό κενό ασφαλείας στα blogs!

Ένας hacker εντόπισε ένα σημαντικό κενό ασφαλείας στην υπηρεσία blogger που επιτρέπει να πάρει τον έλεγχο σε οποιουδήποτε blog.

To Blogger, είναι η δημοφιλής υπηρεσία της Google που επιτρέπει στον κάθε χρήστη να δημιουργήσει εύκολα και γρήγορα το blog του.

Απ’ οτι φαίνεται τα συστήματα ασφαλείας της Google είναι πολύ εύκολα να παραβιαστούν κάνοντας έτσι τα blog ευάλωτα σε επιθέσεις επιτήδειων.

Αυτό απέδειξε ένας hacker με το βίντεο που έδωσε στη δημοσιότητα, στο οποίο αποκαλύπτει πόσο εύκολο είναι κάποιος να αποκτήσει δικαιώματα administrator σε ένα blog.

Έτσι λοιπόν χωρίς την έγκριση του διαχειριστή βάζει τον εαυτό του ως author του blog και στη συνέχεια στέλνει στον εαυτό του ένα confirmation email αποκτώντας έτσι δικαιώματα πάνω στο ξένο blog.

Για την ώρα η google δεν έχει ανακοινώσει αν έχει καλύψει αυτό το κενό ασφαλείας.

Παρακάτω μπορείτε να δείτε το αποκαλυπτικό βίντεο που κυκλοφόρησε ο hacker:

Σχόλια
Σχολίασε εδώ
50 /50
2000 /2000
Όροι Χρήσης. Το site προστατεύεται από reCAPTCHA, ισχύουν Πολιτική Απορρήτου & Όροι Χρήσης της Google.
Τεχνολογία
Ακολουθήστε το Νewsit.gr στο Google News και ενημερωθείτε πρώτοι για όλη την ειδησεογραφία και τα τελευταία νέα της ημέρας
Newsit Blogs
Τεχνολογία: Περισσότερα άρθρα
Όταν το διαδίκτυο παύει να είναι ασφαλές: Πως να γυρίσετε το χρόνο πίσω στην περίπτωση επίθεσης ransomware
Το ransomware έχει την ικανότητά του να κρυπτογραφεί δεδομένα και να αποκλείει την πρόσβαση των χρηστών σε εταιρικούς υπολογιστές, διακόπτοντας κρίσιμες εταιρικές διαδικασίες
Tired white man programmer or IT specialist software developer works on debugging code warning Error System failure when the code contains a violation of the programming language's rules solving during code validation