Исследователь компьютерной безопасности Эйдан Вудс обнаружил уязвимость сервисов Google, которая позволяет злоумышленникам заполучить пароль пользователя, вводящего его на странице авторизации. Об этом сообщает Корреспондент.
Сайты Google не блокируют параметр Continue в адресной строке, что позволяет при помощи вредоносного программного обеспечения подменить на фишинговый сайт в том числе и страницу авторизации.
Стоит отметить, что Вудс не смог наладить контакт с представителями компании Google, чтобы они устранили уязвимость, потому ему пришлось продемонстрировать проблему публично. В Google утверждают, что не могут отказаться от этого функционала.