0
Bewaar meld een fout Verstuur {T}print

Google Toolbar zet pc open

Populaire Internet Explorer-uitbreiding maakt pc's gevoelig voor aanval

12 augustus 2002 | Martijn de Meulder
Populaire Internet Explorer-uitbreiding maakt pc's gevoelig voor aanval
ZDNet.be
Veiligheidsexperts stellen dat de populaire 'Google Toolbar' computers wagenwijd openzet voor aanvallers via het Internet. Kwaadwillenden kunnen via de gereedschapsbalk bestanden lezen en dubieuze programma's uitvoeren.

Het Israëlische beveiligingsbedrijf GreyMagic zegt dat de fout in Google Toolbar versie 1.1.58 zit. Als een internetsurfer een webpagina met dubieuze HTML-code bezoekt terwijl deze toolbar aan Internet Explorer is gekoppeld, kan de aanvaller via de webpagina toegang krijgen tot het systeem van het slachtoffer. Hij kan bestanden lezen en uitvoeren, en daarnaast is ook mogelijk om het gedrag van de toolbar te veranderen, zoekacties te manipuleren en het uiterlijk van de balk aan te passen.

Google heeft woensdag een nieuwe versie van de toolbar vrijgegeven om het probleem te verhelpen. De nieuwste versie is 1.1.60. De Google-toolbar heeft een automatische updatefunctie; het is dus geheel mogelijk dat de applicatie zichzelf update zonder dat de gebruiker daar iets van merkt.

Het veiligheidslek concentreert zich op het gegeven dat de Google Toolbar eenvoudige commando's gebruikt om zijn taken en externe scripts uit te voeren. Veranderingen in de instellingen van de toolbar verlopen via URL's als "http://toolbar.google.com/command?(wijziging)"; scripts worden uitgevoerd door "http://toolbar.google.com/command?script=(naam script)". Ook de beveiliging die ervoor zorgt dat dit soort code alleen op google.com kan worden uitgevoerd, is eenvoudig te omzeilen.

GreyMagic heeft een aantal demonstraties van het beveiligingslek op zijn website staan. Lees meer artikels over : google, veiligheid, beveiligingslek

bron: ZDNet

Nog meer op ZDNet »

vSphere licenties onder de loep

Blog : Zakelijke IT

Met de recente lancering van hun eerste update (in Windows termen het equivalent van een Service Pack) voor de vSphere 5 suite staat voor veel bedrijven het licht op groen om hun huidige vSphere 4 omgeving up te graden. Maar hoe eenvoudig is die taak?

lees meer »

in de kijker »

» Boot Windows 8 te snel?

news

De opstarttijd van Windows 8 is zo kort dat er nauwelijks tijd is om in de Veilige Modus te geraken. Microsoft sleutelde daarom flink aan de bootcyclus.

lees meer »

» Antwerpse jeugd kan begeleid gamen

news

In Antwerpen opent vandaag Gamebox, een project waar jongeren onder begeleiding van specialisten kunnen gaan gamen.

lees meer »

» Super tip: het internet als e-book

help

De webapplicatie Readlists maakt gratis e-books van door jou geselecteerde nieuwsartikelen en verstuurt ze naar je smartphone, tablet of e-reader.

lees meer »

Review: Diablo III

Game

Twintig jaar geleden redde een groepje naamloze helden de wereld. Nu is het aan een nieuwe generatie om de demonen terug richting de hel te sturen.

lees meer »

wedstrijden »

Win 6x Mission: Impossible - Ghost Protocol!

Win 6x Mission: Impossible - Ghost Protocol!

Doe mee »

Win 4x Corel Paintshop Pro X4!

Win 4x Corel Paintshop Pro X4!

Doe mee »

Alles over cloud computing

Populaire Tags op ZDNet »


Poll »

Mag jij van je werkgever af en toe thuis werken?

Ja
Neen
  
Win 6x Mission: Impossible - Ghost Protocol!

Win 6x Mission: Impossible - Ghost Protocol!

Doe mee »

Win 4x Corel Paintshop Pro X4!

Win 4x Corel Paintshop Pro X4!

Doe mee »