Социальная сеть Google+
Со слов экспертов, с технической точки зрения, когда делается запрос на просмотр любой страницы, пользователь обращается к серверам Google, а они уже делают повтор запроса к искомому сайту и выполняют демонстрацию нужной страницы в режиме предпросмотра в отдельном окне, внутри социальной сети.
Получается, что к сайту обращается не сам пользователь, а специальная программа, находящаяся на серверах Google. Это усложняет создание сайтов защищенных. Чтобы продемонстрировать своё открытие, специалистами из IHTeam была написана программа, которая за очень малый промежуток времени, имитируя работу сети компьютеров, которые заражены хакером, при осуществлении DDoS-атаки может совершать тысячи таких запросов к серверам Google.
По словам Сергея Голованова, организовывая DDoS-атаку, злоумышленниками может указываться в качестве цели не адрес сайта жертвы, а адрес серверов Google, которые пойдут на сайт жертвы и займутся переполнением его вычислительных ресурсов.
По сообщению представителей IHTeam, данная возможность была обнаружена в августе текущего года. Сразу же был извещён Google, однако сразу от компании не поступило никакой реакции, это и послужило для экспертов сделать публикацию детальной информации об уязвимости Google+.
Специалисты “Лаборатории Касперского” оказались в затруднительном положении, не зная, что ответить на вопрос, есть ли такая уязвимость в социальных сетях ВКонтакте и Facebook, но отметили, что для ответа на этот вопрос нужны знания о механизме работы этих сетей с другими сайтами. К примеру, Facebook так же может показывать миниатюрные изображения, но неизвестно, использует ли сеть изображения страницы, которые были сохранены ранее, или же занимается выполнением новых копий при каждом обращении пользователя.
К примеру, запуск социальной сети Google+ произошёл в конце июня текущего года. Уже в начале августа количество её пользователей составляло около 25 миллионов, поэтому эта социальная сеть стала самым быстрорастущим веб-ресурсом, который набрал такую огромную аудиторию.
- Хакеры могут использовать соцсеть Google+ для организации атак на другие сайты
- Успех евроинтеграционных процессов в Украине
- DPA Киев: биометрия – перспективный стандарт мировой IТ-безопасности в Украине
- «Доктор Веб» обновил список потенциально опасных сайтов
- Нелегальные доходы с помощью виртуальных инструментов







Ваш отзыв