|
اين ابزار که کاربران با استفاده از آن مي توانند home page خود را سفارشي کنند، داراي رخنه امنيتي بوده و يک تهديد آنلاين به شمار مي رود.
Robert Hansen مدير عامل شرکت SecTheory اعلام کرد: نرم افزارهايي که هکرها با استفاده از آن مي توانند کاربران را به نصب Gadgets در صفحه iGoogle ترغيب كنند، به گونه اي است که به دنبال آن مي توانند فعاليت هاي کاربران را ردگيري کرده و رايانه هاي آنها را نيز تحت کنترل خود بگيرند.
Gadgets کدهاي کوچکي است که در آنها نرم افزارهاي مختلفي از قبيل تقويم، مبدل، news feeds و ... به چشم مي خورد. گوگل Gadgets را در اختيار کاربران مي گذارد و آنها با استفاده از اين ابزار مي توانند صفحه iGoogle خود را سفارشي کنند.
مشکل اينجاست که هکرها اين امکان را دارند که تحت پوشش گجتس هاي گوگل، کدهاي مخرب دلخواه خود را اجرا کرده و به دنبال آن به اطلاعات سيستم دست يابند.
Robert Hansen مي گويد: «ما تقريباً به هر سيستمي که بخواهيم، مي توانيم نفوذ کنيم.»
در واقع هکرها مي توانند با استفاده از ترفندهايي، کاربران را به گونه اي بفريبند که اقدام به نصب برنامه هاي کاربردي در صفحه iGoogle نمايند. در اين حال تا وقتي که اين صفحه باز است، هکر قادر است کنترل رايانه قرباني را به صورت remote در اختيار داشته باشد.
وي با اشاره به اينکه يک باگ مشابه با همين حفره در جميل وجود دارد که هکرها آن را Rsnake مي نامند، گفت: «ما سالهاست که وجود اين آسيب پذيري ها را به گوگل گوشزد کرده ايم اما آنها تاکنون قدمي براي رفع اين تهديدات برنداشته اند.»
گوگل گفته است که اين شرکت ضمن بررسي وجود کدهاي مخرب در گجتس ها، در صورت مشاهده چنين کدهايي، اقدام به حذف برنامه هاي مخرب مي نمايد. |