Gmail kraakbaar op openbare hotspots
Postvak schakelt spontaan over op onbeveiligde verbinding
04 februari 2008 | Pieterjan Van LeemputtenWie zijn adres bij Gmail op een onbeveiligd draadloos netwerk opent, kan hiermee de deur openzetten voor nieuwsgierige hackers. Dat zegt Robert Graham, hoofd van Errata Security, op zijn blog. Vorig jaar toonde hij al aan dat het mogelijk is om via WiFi de cookies met inlogdata te stelen. Dit is volgens hem ook mogelijk bij Gmail, hoewel de dienst een geëncrypteerd protocol gebruikt.
De e-maildienst van Google gebruikt SSL, wat een beveiligde verbinding oplevert. Als een surfer echter een openbare hotspot gebruikt, is zo'n beveiligde verbinding vaak niet toegestaan. Gmail werkt hier omheen door met JavaScript een gewone connectie te maken met de mailbox. Zo wordt het e-mailverkeer, ondanks de beveiligingsinstellingen, toch over een normale verbinding verstuurd.
"In theorie kan een beveiligde verbinding van Gmail je beschermen", zegt Graham. "Maar dit werkt eigenlijk niet zoals we denken. Het systeem vraagt wel om beveiliging, maar wanneer deze niet kan worden gegeven, schakelt het over op een gewone verbinding." De laatste tijd lijken vrij toegankelijke draadloze verbindingen wel vaker een potentieel gevaar. Of er echt al hackers tot de berichten van Gmailers zijn doorgebroken, is niet bekend.
bron: ZDNet
Related Partner info »
Panda Security lanceert bètaversie van Panda Global Protection 2013
27/04/2012 | pressrelease | Partner info : Panda Security NV
Terremark introduceert Enterprise Cloud Private Edition
27/04/2012 | pressrelease | Partner info : Terremark, a Verizon Company
Cloudbattle tussen Google en Microsoft
26/04/2012 | seminar | Partner info : Cloudbattle
Introductie Cloud Computing
07/07/2011 | whitepaper | Partner info : Terremark, a Verizon Company
Black hat SEO vermijden
05/05/2011 | whitepaper | Partner info : QueroMedia
Nog meer op ZDNet »
vSphere licenties onder de loep
Blog : Zakelijke IT
Met de recente lancering van hun eerste update (in Windows termen het equivalent van een Service Pack) voor de vSphere 5 suite staat voor veel bedrijven het licht op groen om hun huidige vSphere 4 omgeving up te graden. Maar hoe eenvoudig is die taak?
» Boot Windows 8 te snel?
news
De opstarttijd van Windows 8 is zo kort dat er nauwelijks tijd is om in de Veilige Modus te geraken. Microsoft sleutelde daarom flink aan de bootcyclus.
» Antwerpse jeugd kan begeleid gamen
news
In Antwerpen opent vandaag Gamebox, een project waar jongeren onder begeleiding van specialisten kunnen gaan gamen.
» Super tip: het internet als e-book
help
De webapplicatie Readlists maakt gratis e-books van door jou geselecteerde nieuwsartikelen en verstuurt ze naar je smartphone, tablet of e-reader.
Review: Diablo III
Game
Twintig jaar geleden redde een groepje naamloze helden de wereld. Nu is het aan een nieuwe generatie om de demonen terug richting de hel te sturen.







