Trussel udnytter hul i Google

Artiklen blev oprindeligt publiceret den 9/9/2011

Sikkerhedsforskere har demonstreret, hvordan de kan få adgang til data om de Google-søgninger, brugere har foretaget, hvis brugerne sidder på et åbent trådløst netværk.

Forskerne Vincent Toubiana og Vincent Verdot har udvidet browsertilføjelsen Firesheep med muligheden for at spionere på Google-brugere. De kan ikke overtage en brugers konto, men de kan få fat i nogle af de data, som brugeren sender til Google.

Dermed kan de se, hvad brugeren søger efter, og hvem vedkommende kontakter via Gmail eller Google+.

Det skyldes, at cookies til indlogning er krypterede, men det er nogle af de øvrige cookies i kommunikationen med Googles servere ikke.

Forskerne skriver i en artikel, at brugerne kan beskytte sig mod dele af angrebet, men at andre dele kræver, at Google ændrer sin brug af cookies.

Anbefaling
Brug et VPN (virtuelt privat netværk), hvis du skal bruge webtjenester fra et åbent trådløst netværk.

Links