Газета.Ru в Telegram
Новые комментарии +

Уязвимость страницы авторизации Google позволяет злоумышленникам узнать пароль

Исследователь безопасности Эйдан Вудс обнаружил уязвимость на странице авторизации в сервисы Google, с помощью которой хакеры могут украсть пароль жертвы. Об этом сообщает Business Insider.

Найденный специалистом баг связан со значением «continue» в URL-адресе, которое позволяет вставлять дополнительные параметры и перенаправить пользователя на любой адрес, содержащий «google.com».

Вудс обнаружил, что злоумышленники могут загружать вредоносные файлы в Google Drive или Google Docs, а затем, используя уязвимость, спрятать ссылку на странице авторизации поисковика. Чтобы жертва установила себе зловред, достаточно отправить фишинговое письмо с такой подставной ссылкой.

Исследователь опубликовал видео о том, как происходит подмена.

Вудс сообщил о проблеме в Google, однако представители компании ему не ответили.

Ранее пользователь социальной сети «ВКонтакте» под именем Алекс Ребл обнаружил, что через меню «Закладки» можно узнать привязанные к профилю сервиса номер телефона и адрес электронной почты.

Новости и материалы
Джигурда объяснил трагедию с Леной Миро пророчеством Ванги
Путин высказался о темпах роста ВВП
Путин рассказал о нехватке кадров в России
Стало известно, сколько российских пенсионеров продолжают работать
Врач назвала три полезные сезонные ягоды
Врач Терентьева рекомендовала россиянам чернику, голубику и клюкву
Xiaomi начала продавать дешевый 2K-монитор Redmi A27Q
Путин заявил о развитии российской экономики по новой модели
Пластический хирург объяснил, как делают кубики пресса
В РФ возбудили дела по возврату в госсобственность некоторых активов
Путин заявил, что в России держится рекордно низкая безработица
Путин прибыл на съезд Российского союза промышленников и предпринимателей
Железняков не исключил возвращения в группу Тутберидзе
Украина выводит из Харькова стратегические предприятия
Песков заявил о планируемой поездке Путина в Якутию
Путин заявил о росте среднемесячных зарплат в реальном выражении
В США рассказали о последствиях для Зеленского запрета на консульские услуги
Близких Маслякова спросили о его состоянии
Собака спасла мужчину от нападения леопарда
Все новости