На сайте используются cookies. Продолжая использовать сайт, вы принимаете условия
Ok
1 Подписывайтесь на Газету.Ru в MAX Все ключевые события — в нашем канале. Подписывайтесь!
Все новости
Новые материалы +

Google получил пробоину

Интернет-компания Google, будто бы опередившая конкурентов в предоставлении системы поиска в персональном компьютере (Google Desktop Search), явно поспешила. Профессор калифорнийского университета Райса Ден Волеч и два его студента нашли в Desktop Search дырку.

Через дыру в Google Desktop Search злоумышленник может проникнуть в компьютер и отыскать там нужные файлы, причем так, что их владелец ничего не узнает.

Профессор Ден Волеч и его ученики Сет Фогарти и Сет Нильсон называют эту дыру «серьезной»: по их словам, ее очень сложно было обнаружить.

Тестовая версия Desktop Search, которую Google представила 14 октября 2004 года, позволяет одновременно проводить поиск в интернете и на жестком диске компьютера (электронная почта, текстовые документы и другие файлы). Уязвимость в этой системе как раз кроется в объединении локальных и общемировых (в интернете) результатов.

Система сначала выдает интернет-результаты, а потом добавляет к ним результаты поиска в компьютере. Исследователи из университета Райса заметили, что именно в этот момент хакер может вмешаться, вынудив Google Desktop Search направлять результаты локального поиска на определенный сайт, где он их прочитает.

По словам профессора Волеча и его учеников, они с легкостью могут написать программу, которая одурачит Google Desktop Search: система будет принимать каждое соединение с интернетом за запрос на Google.com и предоставлять злоумышленнику информацию о локальном поиске.

«Все началось с учебного проекта по анализу Google Desktop на предмет уязвимостей, — говорит профессор Волеч. — Нам было интересно понять, как Google добавляет результаты локального поиска. Когда мы поняли алгоритм, нам не составило труда взломать систему».

Представители Google утверждают, что им сообщили об этой дырке в конце ноября, и они уже успели ее заделать.

Вслед за Google ее основные конкуренты поспешили сообщить о внедрении систем поиска на жестком диске — Microsoft запустила тестовую версию в прошлый понедельник на основе поисковика MSN, а Yahoo планирует начать тестирование своей системы в начале января.

Исследователи университета Райса еще не начали анализ программы поиска Microsoft, но уже уверены, что процесс объединения результатов поиска проходит по-другому, поэтому вряд ли такая уязвимость обнаружится.

Новости и материалы
Немецких школьников захотели обучить гражданской обороне
Звезда «Бэтмена» пожаловался на травлю из-за внешности
«Я даже не узнал ее»: отец Валиевой о возвращении дочери
Появилось видео, на котором из ямы на стройке за ноги достают мужчину весом почти 227 кг
Более 40 человек пострадали при ударе Ирана по израильской Димоне
«Балтика» разгромила «Сочи» и приблизилась к лидерам РПЛ
Саша Бортич о первом свидании с возлюбленным: «Сразу встрескались»
Украденные у России исторические документы выставили на продажу в Европе
22 страны выпустили заявление по поводу Ормузского пролива
Сыну больной раком Лерчек устроили день рождения в пиратском стиле
Врач «Арсенала» спас жизнь двум пассажирам рейса Москва — Хабаровск
В Словении привлекли армию к перевозкам топлива
В ЦСКА рассказали, где был главный тренер в игре с «Динамо»
Волочкова о заботе Пугачевой после операции: «Она была рядом»
В «Динамо» рассказали, с кого берут пример
В Госдуме сообщили о новой возможности улучшения жилья с помощью маткапитала
Российские ученые спрогнозировали сильные полярные сияния
«Все по делу»: четырехматчевую дисквалификацию тренера «Балтики» назвали справедливой
Все новости