לחיפוש לחצו לחיפוש לחצו
חיפוש חופשי
דף בית > חדשות > מחשבים > דואר אלקטרוני > שירות הדואר של גוגל פגיע למתקפות למרות הגנת ה-SSL | בינלאומי | 03/02/2008
כניסה לאילון, אגרט ושות' עורכי דין עמוד הבית לחדשות נוספות לחצו למאמרים נוספים לחצו לפסקי דין נוספים לחצו לחוקים לחצו למקורות מקוונים לחצו
 
בינלאומי | אבטחת מידע | שירות הדואר של גוגל פגיע למתקפות למרות הגנת ה-SSL
עוד במחשבים
ודואר אלקטרוני
חדשות
ארצות הברית | הבית הלבן יכול להתעלם מבקשות לקבלת דוא``ל
ארצות הברית | הבית הלבן נתבע בגין אובדן תכתובות דואר אלקטרוני בעת שדרוג
ארצות הברית | תקלה בעלון הביטחון גרמה להצפה בהודעות דוא``ל
ארצות הברית | החוק נגד תופעת ה- Phishing
מאמרים
ארצות הברית | גאדג`טים ממאדים וחיבורים מנוגה?
ישראל | משפט המכונה: אבטחת מידע וחוק המחשבים
ישראל | פרשת הסוס הטרויאני כמבחן משפטי
ישראל | אדוני לא יקבל מחשב. אדוני יעזוב את המקלדת!
ישראל | מחקר: 99% מאתרי הזבלנים מתארחים בחמש מדינות
פסיקה
ישראל | א 724128/07 (שלום ת``א) רשות השידור נ` רודוי אדוארד
ישראל | א 2648/07 (מחוזי ת``א) SAP Manage בע``מ נ` א.ר. לייזר ל...
ישראל | בר``ע 727/07 (ביה``ד הארצי לעבודה) צ`קפוינט מערכות (ישראל...
ישראל | תק 4551/06 (ת. קטנות ת``א) זאב נ` ערוצי זהב ושות`
ישראל | א 2835/02 (שלום חיפה) שחף מחשבים בע``מ נ` פלאש נטוורקס בע...
חקיקה
ישראל | חוק המחשבים, התשנ``ה 1995
ישראל | הצעת חוק המחשבים התשנ``ד 1994
ישראל | הצעת חוק ניירות ערך (תיקון מס` 36) (מערכת דואר אלקטרוני מ...
ישראל | הצעת חוק התקשורת (בזק ושידורים) (תיקון-ניידות שירותי דואר...
ישראל | תיקון המתיר לצדדים להמציא כתבי בי דין באמצעות דואר אלקטרו...
מקורות מקוונים
ארצות הברית | איגוד תעשיית המחשבים והתקשורת - CCIA
ישראל | המקור - עמותה ישראלית לתוכנה חופשית ולקוד מקור פתוח
ארצות הברית | המכון לאבטחת המחשב - CSI
חדשות במחשבים ודואר אלקטרוני מבינלאומי | 03/02/2008
שירות הדואר של גוגל פגיע למתקפות למרות הגנת ה-SSL
Arstechnica  :מחבר
לקריאת החדשה לחצו כאן    קישורים
גרסה להדפסה
באוגוסט שעבר, מנכ``ל חברת Errata Security, רוברט גרהם, הראה עד כמה קל להגיע למידע אישי המצוי בתכתובות הדואר האלקטרוני של גולשים.

השיטה בה השתמש נקראת Sidejacking - מדובר על יירוט קבצי ``עוגיות``, המכילים את מידע הזיהוי של גולשים, מתשדורות WiFi. התקפה כזו מתרחשת לאחר שמשתמש הקצה התחבר באופן בטוח לשירות הדוא``ל, ומרבית החברות אינן מאבטחות את החיבור לרשת לאחר שהמשתמש נכנס לשירות.

ע``מ לפטור את הבעיה, גרהם המליץ לגולשים להשתמש בשירות הדואר של גוגל - Gmail, על מנת לאבטח עצמם ממתקפות כאלו, שכן גוגל משתמשת בהגנת SSL. ברם, כעת גרהם נסוג מהצהרה זו.

לדבריו של גרהם, החיבור ל-Gmail נעשה כאשר ה-SSL מופעל, אולם אם החיבור באמצעות SSL אינו מצליח - המידע של הגולשים נשלח לגוגל כשאינו מאובטח באמצעות SSL, ונותר פרוץ למתקפות Sidejacking.

לפני כחודשיים דיווחנו כי פרצת אבטחה באתר ``וואלה!`` מאפשרת לגנוב את פרטי הגולשים, וביניהם את פרטי כרטיסי האשראי של גולשים באתר. בעקבות פניה בעניין, וואלה פתרה חלק מהבעיה.

בחודש יוני דיווחנו כי ההאקר רוברט האנסן פרסם פרטים המראים כיצד תוקפים יכולים לעשות שימוש ביישום שולחן העבודה של גוגל (Google Desktop) כדי להפעיל תוכנה המותקנת על מחשב המשתמש.

בחודש ינואר אשתקד דיווחנו כי גוגל אישרה ששמות משתמשים וסיסמאות הוסרו מרשימות אישיות של החברה שנועדו לאתר הונאות באינטרנט ואשר פורסמו ברשת.




הבא עוד חדשות בנושא אחרי ה- 03/02/2008
עוד חדשות בנושא לפני ה- 03/02/2008 הקודם


'אילון אגרט ושות דף הבית צור קשר תנאי שימוש אודות האתר מקורות מקוונים חקיקה פסיקה מאמרים חדשות חיפוש מתקדם
יעוץ משפטי | זכויות יוצרים | עורכי דין, משרדי עורכי דין | לשון הרע הוצאת דיבה | סקס פורנוגרפיה | הגנת הפרטיות | מסחר אלקטרוני | ניירות ערך ומניות | מונופולין הגבלים עסקיים | שמות מתחם | פטנטים | דואר זבל | דואר אלקטרוני | ספקי שירותים | סמכות שיפוט | הימורים | טרור קיברנטי | מנועי חיפוש באינטרנט | ילדים | נשים | אתיקה | פדופיליה | משפחה | גברים | מילון מונחון | פורומים | זכויות יוצרים בפרסום | תאונות דרכים | קטעי וידאו | חברת המידע | בחירות אלקטרוניות | בוררות וגישור | ננו - טכנולוגיה | אנונימיות | דיני עבודה | ניהול משברים | חוקרים פרטיים | הונאה | צימרים, בתי מלון, נופש ופנאי | ריגול ומעקב | FOREX | הון סיכון | פלילים | חדשות מתפתחות
 |  דיני רשת-טקסט |  דיני רשת-סלולר
יעל לנדאו