На странице авторизации в сервисы Google, нашли уязвимость с помощью которой хакеры могут украсть пароли пользователей. Ошибка была обнаружена исследователем безопасности Эйданом Вудсом, сообщает Business Insider.

Баг связан со значением "continue" в URL, которая позволяет вставлять дополнительные параметры и перенаправить пользователя на любой адрес, содержащий "google.com".

Вудс заявил, что злоумышленники могут загружать вредоносные файлы в Google Drive или Google Docs, а затем, используя уязвимость, спрятать ссылки на странице авторизации поисковика.

Отметим, что исследователю не удалось наладить контакт с представителями компании Google, чтобы они устранили уязвимость, поэтому ему пришлось продемонстрировать проблему публично. В Google утверждают, что не могут отказаться от этого функционала.

Как ранее сообщал портал "Знай", Google оживил героев "Мастера и Маргариты".

Популярные статьи сейчас
Отключают полностью: уже с 26 ноября абоненты "Киевстар" будут без интернета, кого коснется Бусификация и силовая мобилизация уклонистов: украинцам объяснили полномочия ТЦК Зимняя тысяча 2025 года: кто останется без денег и почему государство может обойти вас стороной Пенсия по-новому: без чего не получите в 2026 году и на сколько вырастут выплаты
Показать еще