Tausende Google Kalender öffentlich einsehbar
Falsche Konfigurationen lassen zu, dass persönliche Termine und Daten über Suchmaschinen abrufbar sind.Der Sicherheitsexperte Avinash Jain machte auf die Problematik aufmerksam. Er nutze dafür einen sogenannten Google Dork oder Google Hack, also zusätzliche Suchparameter, mit denen Cyberangriffe durchgeführt werden können. Die Suche ergab eine lange Liste an Terminen und Kontakten von Google Nutzern, die ihren Kalender öffentlich gestellt hatten.
In seinem Blogeintrag veröffentlichte Jain, dass diese Kalender mit dem Suchparameter "inurl:https://calendar.google.com/calendar?cid=" auffindbar waren. Inzwischen ist das aber nicht mehr möglich. Jain konnte zudem über private E-Mail-Adressen auf Google Kalender zugreifen, wenn dieser öffentlich war. Er nutze dafür die Suche und gab die URL "https://calendar.google.com/calendar/b/1/r?cid=example@email.com" ein. So konnte er eine Vielzahl an Mailadressen testen.
Mehr dazu findest Du auf futurezone.at
Kurze URL:
Das könnte Dich auch interessieren:
Über mehrere Jahre hinweg haben Hacker tausende Dateien vom VW-Konzern gestohlen. Volkswagen bestätigt den Vorfall, zu Details äußere sich der Autobauer aber nicht, weil der Vorfall bereits zehn Jahre zurückliege.
Mit gezielten Optimierungen für eine Benchmark hat Intel offenbar die Ergebnisse des wichtigsten Vergleichswerkzeugs für Server-CPUs manipuliert.
Ähnliche News:
Nato-Staaten wollen tausende KI-gestützte Drohnen an die Ukraine liefern
Vertreter von Onlyfans-Model wollte tausende Nasa-Links aus Google streichen lassen
Tausende Server infiltriert: Ukraine hat wohl Russlands Steuersystem lahmgelegt
Tausende Router und Überwachungssysteme anfällig für Zero-Day-Attacke
Tausende wollen sich Gehirnchip von Elon Musk einsetzen lassen
Tausende Autos durch TikTok-Trend gestohlen: Hyundai unter Druck
Elon Musk zahlte Tausenden Twitter-Angestellten keine Abfindung
Hunderttausende Menschen in Südostasien werden zu Onlinebetrug gezwungen
Hunderttausende in Asien zu Onlineverbrechen gezwungen
TikTok-Trend: Tausende Kias und Hyundais gestohlen, Städte klagen
Vertreter von Onlyfans-Model wollte tausende Nasa-Links aus Google streichen lassen
Tausende Server infiltriert: Ukraine hat wohl Russlands Steuersystem lahmgelegt
Tausende Router und Überwachungssysteme anfällig für Zero-Day-Attacke
Tausende wollen sich Gehirnchip von Elon Musk einsetzen lassen
Tausende Autos durch TikTok-Trend gestohlen: Hyundai unter Druck
Elon Musk zahlte Tausenden Twitter-Angestellten keine Abfindung
Hunderttausende Menschen in Südostasien werden zu Onlinebetrug gezwungen
Hunderttausende in Asien zu Onlineverbrechen gezwungen
TikTok-Trend: Tausende Kias und Hyundais gestohlen, Städte klagen
Weitere News:
Amazon-Führungskräfte zerstören angeblich Beweise via Signal
Die Polizei bekommt 2024 Bodycams für den Streifendienst
Elon Musk ist überzeugt, dass sein Roboter Optimus ein Verkaufshit wird
TikTok soll abgedreht werden, bevor es einer US-Firma in die Hände fällt
Apple will völlig neue Art von Chips bauen
Paket-Tracking von GLS legt kurzzeitig Empfängerdaten offen
MS-DOS 4.00 ist jetzt Open Source
Pura 70: Huaweis neues Smartphone kommt wieder mit 7-nm-Chip
Bastler baut Radio-Cartridge für den Game Boy
So sicher sind 8-Zeichen-Passwörter in 2024
Die Polizei bekommt 2024 Bodycams für den Streifendienst
Elon Musk ist überzeugt, dass sein Roboter Optimus ein Verkaufshit wird
TikTok soll abgedreht werden, bevor es einer US-Firma in die Hände fällt
Apple will völlig neue Art von Chips bauen
Paket-Tracking von GLS legt kurzzeitig Empfängerdaten offen
MS-DOS 4.00 ist jetzt Open Source
Pura 70: Huaweis neues Smartphone kommt wieder mit 7-nm-Chip
Bastler baut Radio-Cartridge für den Game Boy
So sicher sind 8-Zeichen-Passwörter in 2024
Einen Kommentar schreiben
Kommentare
Bitte bleibe sachlich und fair in deinen Äußerungen. Sollte dein Kommentar nicht sofort erscheinen, ist er in der Warteschlange gelandet und wird meist zeitnah freigeschaltet.
(0)
Bitte bleibe sachlich und fair in deinen Äußerungen. Sollte dein Kommentar nicht sofort erscheinen, ist er in der Warteschlange gelandet und wird meist zeitnah freigeschaltet.
Kommentare:
Du hast bereits für diesen
Kommentar angestimmt...
;-)
© by Ress Design Group, 2001 - 2024