20.09.2006, 12:25 Uhr

Phishing-Leck bei Google

Der Zugang zu Googles ,,Public Service Search" ist zur Zeit blockiert. Eine darin gefundene Phishing-Sicherheitslücke muss erst behoben werden.
Die Public Service Search ermöglicht nicht gewinnorientierten Institutionen, werbefreie Google-Suchfunktionen auf ihren Seiten anzubieten. Der Blogger Eric Farraro stellte nun aber fest, dass sich der Dienst dazu missbrauchen lässt, um bei Google gehostete Webseiten zu erzeugen, über welche gefälschte Google-Seiten ins Netz gestellt werden können. Mit diesen können personenbezogene Informationen von Nutzern abgegriffen werden. Google bestätigte Farros Phishing-Befund und hat daraufhin alle Logins für die Public Service Search blockiert sowie Neuanmeldungen gestoppt. Auf den Seiten von Bestandskunden steht der Dienst aber weiterhin zur Verfügung. Zudem wurde ein temporärer Fix installiert, ein ausgefeilterer ist in Arbeit. Sobald dieser fertig ist, wird Google die Public Service Search wieder freischalten



Das könnte Sie auch interessieren