Sikkerhedshul åbner Google Buzz for hackere

En simpel programmerings-fejl gør Googles nye Buzz-funktion pivåben for hackere.

Artikel top billede

Computerworld News Service: En almindelig programmeringsfejl kan give hackere mulighed for at overtage brugernes konti i Google Buzz, mener en sikkerhedsekspert.

Fejlen er et "mellemstort problem" i Buzz til mobile hjemmesider, fortæller Robert Hansen, der er administrerende direktør for SecTheory, som først opdagede fejlen.

Denne type programmeringsfejl, der også kaldes en 'cross-site scripting'-fejl, giver angriberen mulighed for at lægge sin egen kode ind i en hjemmeside, der ellers tilhører en troværdig udbyder, som for eksempel Google.com.

Vidtrækkende konsekvenser

Det er en ret almindelig fejl, men den kan have vidtrækkende konsekvenser, hvis den bliver udnyttet på en hjemmeside med mange brugere.

Angriberen kan "tvinge dig til at sige ting, du ellers ikke ville sige, eller til at følge folk," siger han. "Alt det Google giver dig mulighed for at gøre, kan angriberen gøre mod dig."

Eftersom angriberen kan udnytte fejlen til at lægge deres eget indhold ud på Google.com-domænet, så kan de også gennemføre phishing-angreb mod Googles brugere, tilføjer Robert Hansen.

"Hvis de ikke får rettet den fejl, så kan det få forfærdelige konsekvenser for brugerne," siger han. "Den ville nemt kunne bruges til at overbevise folk om, at de sidder og skriver på en rigtig log-in side i Google, mens det i virkeligheden er noget andet."

Arbejder på at rette fejlen

Fejlen blev opdaget af en hackeren TrainReq, der sendte Robert Hansen en e-mail med detaljer, men uden forklaring. TrainReq er ellers bedst kendt for at lægge billeder ud på nettet, der stammede fra popstjernen Miley Cyrus' e-mail konto.

En talsmand fra Google bekræfter, at virksomheden er i fuld gang med at få rettet fejlen, og han fortalte, at man regner med, at arbejdet ville være færdigt i løbet af få timer.

"Vi kender godt til sårbarheden, der kan påvirke brugerne af Google Buzz til mobiltelefoner, og vi retter fejlen så hurtigt som muligt," skriver talsmand Jay Nancarrow i en e-mail.

"Vi har ikke set nogen tegn på, at fejlen er blevet aktivt udnyttet."

Google Buzz blev lanceret i sidste uge og er blevet kritiseret for uden varsel at publicere lister med brugernes e-mail kontakter.

Virksomheden vil i denne uge gennemføre visse ændringer, der skal dæmme op for bekymringerne.

Men sikkerhedsfejlen understreger betydningen af et andet vigtigt problem, siger Robert Hansen, der er kendt som Google-kritiker.

"Eftersom virksomheden ikke er i stand til at beskytte egne applikationer, så bør Google i virkeligheden ikke håndtere følsomme informationer."

Oversat af Marie Dyekjær Eriksen

Annonceindlæg fra Kommando

Identity: Kortere levetid på certifikater øger risikoen for nedbrud

Digitale certifikater er fundamentet for tillid. Nu ændres vilkårene, og der stilles helt nye krav til, hvordan I arbejder med overblik og styring.

Navnenyt fra it-Danmark

IFS Danmark A/S har pr. 2. marts 2026 ansat Marlene Gudman som HR Business Partner. Hun skal især beskæftige sig med HR i Danmark og Norden og lede udvalgte internationale HR-projekter. Hun kommer fra en stilling som Nordic Lead HR Business Partner hos Salesforce. Hun har tidligere beskæftiget sig med international HR med fokus på udvikling af og udfordringer i HR ud fra et forretningsperspektiv. Nyt job

Marlene Gudman

IFS Danmark A/S

Immeo har pr. 1. maj 2026 ansat Sofie Amalie Buur som Consultant. Hun kommer fra en stilling som Frontend Engineer & UI/UX Designer hos Valyrion. Hun er uddannet Cand.it. Softwaredesign ved ITU. Nyt job
IFS Danmark A/S har pr. 1. juni 2026 ansat Lasse Hounsgaard som AI Account Executive. Lasse skal især beskæftige sig med udrulning af IFS.ai Logistics i Norden. Lasse kommer fra en stilling som Manufacturing Account Executive hos Autodesk ApS. Lasse er uddannet cand.merc. i International Virksomhedsøkonomi. Lasse har tidligere beskæftiget sig med digitalisering af danske og nordiske virksomheder. Nyt job

Lasse Hounsgaard

IFS Danmark A/S

Renewtech ApS har pr. 15. marts 2026 ansat Jouni Salo som Account Manager for Sverige. Han skal især beskæftige sig med med at styrke Renewtechs nordiske tilstedeværelse med fokus primært på det svenske marked. Han kommer fra en stilling som Key Account Manager hos GoGift. Han har tidligere beskæftiget sig med udvikling af salgsaktiviter og kunderelationer på tværs af flere markeder. Nyt job

Jouni Salo

Renewtech ApS