Χρησιμοποιώντας αυτόν τον ιστότοπο, συμφωνείτε με τηνΠολιτική Απορρήτου και τουςΌρους Χρήσης.
Accept
mIRC Hellas Chat - IRC Greek Chat | Δωρεάν τσατ | Συνομιλία | Γνωριμίες | FREEmIRC Hellas Chat - IRC Greek Chat | Δωρεάν τσατ | Συνομιλία | Γνωριμίες | FREEmIRC Hellas Chat - IRC Greek Chat | Δωρεάν τσατ | Συνομιλία | Γνωριμίες | FREE
Notification Show More
Font ResizerAa
  • Αρχική
  • Blog
  • Chat
    • Chat join #Hellas
    • Chat join #GayHellas
  • Επικοινωνία
Reading: Η Google προειδοποιεί τους χρήστες του Gmail για τα νέα μέτρα ασφαλείας
Share
Font ResizerAa
mIRC Hellas Chat - IRC Greek Chat | Δωρεάν τσατ | Συνομιλία | Γνωριμίες | FREEmIRC Hellas Chat - IRC Greek Chat | Δωρεάν τσατ | Συνομιλία | Γνωριμίες | FREE
  • Αρχική
  • Blog
  • Chat
  • Επικοινωνία
Search
  • Αρχική
  • Blog
  • Chat
    • Chat join #Hellas
    • Chat join #GayHellas
  • Επικοινωνία
Have an existing account? Sign In
Follow US
mIRC Hellas Chat - IRC Greek Chat | Δωρεάν τσατ | Συνομιλία | Γνωριμίες | FREE > Blog > Τεχνολογία > Η Google προειδοποιεί τους χρήστες του Gmail για τα νέα μέτρα ασφαλείας
Τεχνολογία

Η Google προειδοποιεί τους χρήστες του Gmail για τα νέα μέτρα ασφαλείας

admin
Last updated: 2025/01/16 at 12:43 ΜΜ
admin Published 16 Ιανουαρίου, 2025
Share
SHARE

Contents
Τι έδειξε η έρευναΗ ρίζα του προβλήματοςΗ απάντηση της Google

Την ώρα που η Google ετοιμάζεται να εφαρμόσει νέους κανόνες ασφαλείας, βοηθώντας στην περαιτέρω προστασία των χρηστών, μία νέα μελέτη αναδεικνύει ένα διαφορετικό πρόβλημα που αφορά τους χρήστες του Gmail. 

Συγκεκριμένα, σύμφωνα με το Forbes, μία έρευνα που δημοσιεύτηκε στις 13 Ιανουαρίου, δείχνει πως ο έλεγχος ταυτότητας OAuth της Google μπορεί να αξιοποιηθεί από χάκερ για να αποκτήσουν πρόσβαση σε ευαίσθητα δεδομένα από, ενδεχομένως, εκατομμύρια λογαριασμούς.

«Έδειξα αυτό το πρόβλημα συνδεόμενος σε λογαριασμούς που δεν μου ανήκαν», δήλωσε ο Dylan Ayrey, CEO και συνιδρυτής της Trufflesecurity, «και η Google απάντησε ότι αυτή η υπηρεσία λειτουργούσε όπως προβλεπόταν».

Τι έδειξε η έρευνα

Ο Ayrey εξήγησε ότι το πρόβλημα βασίζεται στο γεγονός ότι η σύνδεση OAuth της Google «δεν προστατεύει από κάποιον που αγοράζει το domain μιας κλειστής εταιρείας και το χρησιμοποιεί για να δημιουργήσει εκ νέου λογαριασμούς ηλεκτρονικού ταχυδρομείου για πρώην υπαλλήλους», γεγονός που αφήνει ορθάνοιχτη την πόρτα σε έναν εισβολέα που χρησιμοποιεί αυτούς τους λογαριασμούς για να συνδεθεί σε οποιοδήποτε προϊόν λογισμικού ως υπηρεσία που είχε χρησιμοποιήσει ο οργανισμός.

Τι είδους υπηρεσίες, θα αναρωτηθείτε; Λοιπόν, η έρευνα ασφαλείας έδειξε πώς μόνο ένας από αυτούς τους ανενεργούς τομείς άνοιξε τις πόρτες ασφαλείας για πρόσβαση σε λογαριασμούς πρώην εργαζομένων που αφορούσαν τις υπηρεσίες ChatGPT, Notion, Slack και Zoom. «Οι πιο ευαίσθητοι λογαριασμοί περιλάμβαναν συστήματα HR», δήλωσε ο Ayrey, “τα οποία περιείχαν φορολογικά έγγραφα, αποκόμματα μισθοδοσίας, ασφαλιστικές πληροφορίες, αριθμούς κοινωνικής ασφάλισης και πολλά άλλα.»

Χάκερ

Pixabay

Η ρίζα του προβλήματος

Το πρόβλημα είναι τα δεδομένα που αποστέλλονται από τη Google όταν ένας χρήστης πατάει το κουμπί «Σύνδεση με τη Google» για να αποκτήσει πρόσβαση σε μια υπηρεσία.

Αυτά τα δεδομένα, περιλαμβάνουν τον προσδιορισμό του φιλοξενούμενου τομέα και της διεύθυνσης ηλεκτρονικού ταχυδρομείου του χρήστη. Ο πάροχος της υπηρεσίας χρησιμοποιεί συνήθως και τα δύο αυτά στοιχεία για να καθορίσει αν θα πρέπει να χορηγηθεί πρόσβαση.

Ωστόσο, ο Ayrey διαπίστωσε ότι αν μια υπηρεσία βασιζόταν αποκλειστικά σε αυτά, τυχόν αλλαγές στην ιδιοκτησία του τομέα δεν θα έμοιαζαν διαφορετικές. «Όταν κάποιος αγοράζει το domain μιας εταιρείας που έχει κλείσει», δήλωσε ο Ayrey, “κληρονομεί τα δεδομένα, που του παρέχουν πρόσβαση σε παλιούς λογαριασμούς εργαζομένων”.

Η απάντηση της Google

Ο Ayrey δήλωσε ότι το ζήτημα αναφέρθηκε αρχικά στην Google στις 30 Σεπτεμβρίου 2024 και σημειώθηκε ως «δεν θα διορθωθεί» στις 2 Οκτωβρίου 2024. Μετά την επίδειξη του exploit σε ένα μεγάλο συνέδριο ασφαλείας, το Shmoocon, τον Δεκέμβριο, η Google άνοιξε ξανά το ticket και απένειμε στους ερευνητές μια μικρή αμοιβή ύψους 1337 δολαρίων.

Τέλος, ο Ayrey υπογράμμισε πως η Google εργάζεται τώρα πάνω σε μια διόρθωση, αν και μένει να φανεί αν αυτή θα περιλαμβάνει την προσέγγιση που αναφέρεται στην έκθεση της Trufflesecurity, δηλαδή την εφαρμογή δύο νέων αμετάβλητων αναγνωριστικών ενός μοναδικού αναγνωριστικού χρήστη που δεν αλλάζει με την πάροδο του χρόνου και ενός μοναδικού αναγνωριστικού χώρου εργασίας που συνδέεται με τον τομέα.

You Might Also Like

Οδηγός για ασφαλείς αγορές στο διαδίκτυο: Πώς να αποφύγετε διαδικτυακές απάτες

Οδηγός για ασφαλής αγορές στο διαδίκτυο: Πώς να αποφύγετε διαδικτυακές απάτες

Τέλος εποχής για το Skype – Ποια εφαρμογή το αντικαθιστά

Παράταση στο TikTok θα δώσει ο Τραμπ αν δεν επιτευχθεί συμφωνία για το TikTok μέχρι τις 19 Ιουνίου

Έτοιμο το πρώτο λειτουργικό σύστημα για κβαντικούς υπολογιστές – Πιο κοντά στο κβαντικό Ιντερνετ

admin 16 Ιανουαρίου, 2025 16 Ιανουαρίου, 2025
Share This Article
Facebook Twitter Email Print
Leave a comment

Αφήστε μια απάντηση Ακύρωση απάντησης

Η ηλ. διεύθυνση σας δεν δημοσιεύεται. Τα υποχρεωτικά πεδία σημειώνονται με *

ΜΈΣΑ ΣΤΑ ΑΡΘΡΑ

Mirc.gr

Tο mIRC Network Δημιουργήθηκε με σκοπό να ενώσει τους Έλληνες ανά τον κόσμο και να τους δώσει τη δυνατότητα να επικοινωνούν μέσα απο μια επιλογή αρκετών καναλιών (Chatrooms) εύκολα,άνετα και με ασφάλεια,χρησιμοποιώντας τις επιλογές κειμένου,εικόνας και ήχου!
Σελίδες
  • Αρχική
  • Οροι Χρήσης
  • Πολιτική Απορρήτου
  • Επικοινωνία
Κατηγορίες
  • Υγεία
  • Τεχνολογία
  • Διεθνή επικαιρότητα
  • Automoto
  • Lifestyle

Donate with Paypal

Λόγο συνεχιζόμενων αυξήσεων στις παροχές μας βρισκόμαστε σε δύσκολη θέση κάλυψη των αναγκών συντήρησης και λειτουργιάς του δικτύου , website , hosting κ.α Θα θέλαμε να ζητήσουμε από εσάς με δωρεές την βοήθεια σας και την στήριξη σας για την ορθή και μελλοντική λειτουργιά του chat . Κάντε δωρεά πατώντας πάνω στο εικονίδιο Donate.

mirc.gr 2023 Copyright %year%, All Rights Reserved  |  by Sp | Hosted by RealHosting
adbanner
Εντοπίστηκε AdBlock
Ο ιστότοπός μας είναι ένας ιστότοπος που υποστηρίζεται από διαφημίσεις. Παρακαλούμε στη λίστα επιτρεπόμενων για να υποστηρίξετε τον ιστότοπό μας.
Okay, I'll Whitelist
Welcome Back!

Sign in to your account

Lost your password?