Чтобы узнать историю поисковых запросов пользователя, злоумышленникам достаточно установить определенное расширение для браузера Firefox и подключиться к свободной точке доступа Wi-Fi. Все остальные пользователи данной точки доступа, которые применяют функцию персонализированного поиска Google, подвергают свои данные опасности, причем не только поисковую историю, но и почтовые контакты.
О возможности таких атак рассказали специалисты по информационной безопасности из компании Sophos, которые создали необходимое для такого рода манипуляций расширение к браузеру Firefox.
Атаки через браузеры возможны из-за наличия уязвимости, которая возникает в ходе обработки персональной информации поисковым сервисом Google. Как известно, благодаря персонализации поиска Google научился «угадывать» ожидания пользователя на основе истории его предыдущих запросов и поведения в выдаче. В связи с тем, что для использования этой функции пользователь должен обязательно авторизоваться в Google, при использовании персонализированного поиска не применяется зашифрованное соединение https, а следовательно, злоумышленники имеют шанс легко перехватить информацию, связанную с определенным аккаунтом пользователя Google. Правда, при этом доступ к самому аккаунту хакеры получить не могут.
Персонализированный поиск Google – угроза безопасности данных
(Ответов: 0, Просмотров: 314)
- 10.09.2011 20:07Гуру


- Регистрация: 11.05.2011
- Сообщений: 2,354
- Репутация: 390
Тэги топика:
Похожие темы
| Темы | Раздел | Ответов | Последний пост |
|---|---|---|---|
Социальные сети — угроза 21 века ? | Дайджест блогосферы | 4 | 18.04.2011 06:24 |
Запрос для поиск и замены текста в базе данных | Дайджест блогосферы | 2 | 12.10.2010 20:05 |


