11.08.2008, 17:13

Frank Ziemann

Black Hat 2008

Schlupfloch in Google Gadgets

Eine Präsentation auf der Sicherheitskonferenz Black Hat zeigt mögliche Sicherheitslöcher in Google Gadgets und Google Mail auf. Diese könnten ausgenutzt werden, um persönliche Daten auszuspionieren.
In der letzten Woche hat in Las Vegas die Sicherheitskonferenz Black Hat stattgefunden. Einer der Vortragenden, Robert Hansen, hat mit seiner Präsentation gezeigt, dass ein Angreifer Schwachstellen in den Google-Diensten nutzen kann, um angemeldete Benutzer auszuspionieren. Hansen, Gründer der Sicherheitsfirma SecTheory, ist auch unter seinem Hacker-Namen "RSnake" bekannt.
Nutzer der Google-Dienste können ihre so genannte "iGoogle"-Seite mit allerlei Gadgets aufpeppen, die Google anbietet. Das sind kleine Programme wie zum Beispiel Terminkalender, To-Do-Listen, Wetterberichte oder News-Feeds. Angreifer könnte solche Programme anbieten, die mit Spionagefunktionen ausgestattet sind.
Robert Hansen und Tom Stracener haben gezeigt, dass es mit solchen manipulierten Gadgets möglich ist, andere Gadgets anzugreifen, Cookies zu stehlen und persönliche Daten auszuspionieren. Man müsse einen etwa bei Google Mail angemeldeten Benutzer nur dazu bringen, ein solches Gadget zu installieren.
Eine entsprechend präparierte Website, die ein Benutzer in einem zweiten Browser-Fenster besucht, während er bei Google angemeldet ist, könnte sogar ein Gadget installieren, ohne dass der Benutzer dies bemerkt. Dazu könnte eine Mail mit einem entsprechenden Link dienen, die er in seinem Postfach bei Google Mail vorfindet.
Hansen gibt an, er weise Google schon seit Jahren auf diese Schwachstellen hin, Google unternehme jedoch nichts dagegen. Google wiederum meint dazu, es überprüfe die Gadgets auf schädlichen Code, würde jedoch selten fündig und entferne solche Gadgets gegebenenfalls.
Diskutieren Sie mit anderen Lesern über dieses Thema:
PC-WELT-Experten lösen Ihr PC-Problem
Immer informiert mit dem PC-WELT Newsletter
Best-of PC-WELT   PC-WELT Apps
PC-WELT Business-IT   PC-WELT Community
3x PC-WELT testen!
Ja, ich teste 3x die PC-WELT mit DVD für nur 11,90 € (19,- Sfr). Den 4 GB USB-Stick erhalte ich gratis dazu.
PC-WELT 3 / 2012
Anrede:
Vorname:
Nachname:
Straße/Nr:
PLZ/Ort:
Land:
E-Mail:
Nur wenn ich innerhalb von 2 Wochen nach Erhalt der 3. Ausgabe nichts von mir hören lasse, möchte ich die PC-WELT mit DVD zum gleichen Preis weiterbeziehen (D: 55,80 €/Jahr, EU: 64,80 €/Jahr, CH: 103,70 Sfr/Jahr). Nach dem Testzeitraum ist der Bezug jederzeit kündbar.
Ich bin damit einverstanden, dass die IDG Magazine Media GmbH und ihre Partner mich per E-Mail über interessante Vorteilsangebote informieren.
248885
Content Management by InterRed