Logo NU.nlNU.nl
  • Voorpagina
  • Net binnen
  • Populair
  • Algemeen
  • Economie
  • Sport
  • Media en Cultuur
  • Achterklap
  • Shop
  • Voorpagina
    • Net binnen
    • Meest gelezen
    • Oorlog Oekraïne
    • Binnenland
    • Buitenland
    • Algemeen
    • Politiek
    • Video
    • Podcast
    • Weer
  • Economie
    • Klimaat
    • Tech
    • Wonen
    • Geld
    • Werk
    • Auto
    • Aandelen
  • Sport
    • Voetbal
    • Formule 1
    • Scorebord
    • Sportspellen
  • Media en cultuur
    • Films en series
    • Muziek
    • Boek en cultuur
    • Media
    • Achterklap
    • Koningshuis
    • TV gids
  • Overig
    • Spellen
    • Kind en Gezin
    • Dieren
    • Eten en drinken
    • Gezondheid
    • NUcheckt
    • Opmerkelijk
    • Wetenschap
    • Over NU.nl
    • NUfolder
    • NUshop
    • Tickets
Dinsdag 28 maart 2023 | Het laatste nieuws het eerst op NU.nl
Google

Gmail was kwetsbaar voor wachtwoorddiefstal

Door NU.nl/Marc Rademaker

22 nov 2013 om 13:09Update: 9 jaar geleden
Delen via WhatsAppWhatsAppDelen via FacebookFacebookDelen via TwitterTwitterDelen via LinkedInLinkedInDelen via E-mailE-mail
Een ethische hacker is een manier op het spoor gekomen om achter het Gmail-wachtwoord te komen van andere mensen. Het lek is al gedicht door Google.

Het lek wordt beschreven door Oren Hafif.

Hafif is een white hat hacker, iemand die op zoek gaat naar kwetsbaarheden om deze te melden bij bedrijven, in plaats van er misbruik van te maken. De hack is gebaseerd op Google's account recovery, waarmee wachtwoorden gereset kunnen worden. Het gaat om een zogeheten spear-phishing attack.

Normaliter moeten er een aantal stappen worden doorlopen om te verifiëren dat het account ook daadwerkelijk van de gebruiker is, zoals e-mail accounts van contactpersonen en het e-mail adres waar het nieuwe wachtwoord naartoe gestuurd moet worden. Al deze stappen zijn echter te omzeilen.

Vervolgens moet er een e-mail gestuurd worden naar een gmail-gebruiker, die van Google afkomstig lijkt te zijn, waarin wordt gevraagd om het account te verifiëren. Als de gebruiker hier op klikt komt hij terecht op een website van Google, die vervolgens vraagt om het laatst bekende wachtwoord van de gebruiker.

De website van Google was echter te injecteren met kwaadaardige code, waardoor het wachtwoord dat ingevoerd wordt, te stelen is door de hacker.

Wachtwoord resetten

De hacker richte zijn aandacht op Google Accounts, waarmee ook ingelogd kan worden op Gmail, omdat veel gebruikers hun andere accounts, zoals die van Twitter, Facebook of Paypal aan hun Gmail-account linken. Met toegang tot Gmail kan een hacker dus ook toegang krijgen tot veel andere accounts.

Google heeft het lek bevestigd en gedicht, waardoor het niet lek niet langer misbruikt kan worden. Het gaat om een high impact bug volgens Google, waarvoor het bedrijf tussen 5.000 en 10.000 dollar uitkeert.

Eerder

  • 19 nov 2013 om 09:30
    Google versterkt ssl-versleuteling internetverkeer
    Google versterkt ssl-versleuteling internetverkeer
  • 12 nov 2013 om 21:15
    Gmail kan bijlagen direct opslaan in Google Drive
    Gmail kan bijlagen direct opslaan in Google Drive
Beeld: Bloomberg
Delen via WhatsAppWhatsAppDelen via FacebookFacebookDelen via TwitterTwitterDelen via LinkedInLinkedInDelen via E-mailE-mail


Aanbevolen artikelen

Net binnen

  • 13:46
    'Amateur' Niels Hartman beleeft droomavond met debuut voor Gibraltar in De Kuip
  • 13:28
    Feyenoord moet Geertruida door hamstringblessure wekenlang missen in titelrace
  • 13:19
    Wieffer debuteert voor Oranje na bizar jaar: 'Kende de jongens alleen van tv'
  • 13:12
    Twee Amsterdammers gearresteerd vanwege handel in valse coronabewijzen

Meest gelezen

  • 1
    Schutter (28) maakte plan voor schietpartij Nashville waarbij zes doden vielen
  • 2
    In de Alpen sneeuwt het, hier hagelt het: waar blijft het lenteweer?
  • 3
    Vast energiecontract laat veelal nog op zich wachten
  • 4
    Ziekenhuispersoneel krijgt er 15 procent bij, staking in april vervalt
  • 5
    Koeman had meer verwacht van Oranjeweek: 'Heb dit niet eerder meegemaakt'


Nieuwsvideo's

  • Man ontsnapt aan ongeluk met drie vrachtwagens in China
    Man ontsnapt aan ongeluk met drie vrachtwagens in China
  • Man bevrijdt ingesloten mijnwerkers met zijn blote handen in Congo
    Man bevrijdt ingesloten mijnwerkers met zijn blote handen in Congo
  • Rechter buigt zich over spoormonopolie NS: meer partijen goed idee?
    Rechter buigt zich over spoormonopolie NS: meer partijen goed idee?
  • Hulpverleners zoeken overlevenden na aardverschuiving in Ecuador
    Hulpverleners zoeken overlevenden na aardverschuiving in Ecuador

  • Voorpagina
  • Economie
  • Sport
  • Media en cultuur
  • Overig
  • Voorpagina
    • Net binnen
    • Meest gelezen
    • Oorlog Oekraïne
    • Binnenland
    • Buitenland
    • Algemeen
    • Politiek
    • Video
    • Podcast
    • Weer
  • Economie
    • Klimaat
    • Tech
    • Wonen
    • Geld
    • Werk
    • Auto
    • Aandelen
  • Sport
    • Voetbal
    • Formule 1
    • Scorebord
    • Sportspellen
  • Media en cultuur
    • Films en series
    • Muziek
    • Boek en cultuur
    • Media
    • Achterklap
    • Koningshuis
    • TV gids
  • Overig
    • Spellen
    • Kind en Gezin
    • Dieren
    • Eten en drinken
    • Gezondheid
    • NUcheckt
    • Opmerkelijk
    • Wetenschap
    • Over NU.nl
    • Copyright
    • Disclaimer
    • Privacy en cookiebeleid
    • Adverteren
    • Werken bij NU.nl
    • Verzekeringvergelijker
    • Cookie instellingen
  • Over NU.nl
  • Copyright
  • Disclaimer
  • Privacy en cookiebeleid
  • Adverteren
  • Werken bij NU.nl
  • Verzekeringvergelijker

Volg ons op:

©2023 DPG Media B.V. – alle rechten voorbehouden