Skip to content
Narrow screen resolution Wide screen resolution Auto adjust screen size Increase font size Decrease font size Default font size default color grey color

Search Marketing | שיווק במנועי חיפוש

פרצת אבטחה בגוגל? פרוייקט BadSense הדפס דואל

שלושה סטודנטים מהטכניון מהחוג למדעי המחשב (גיא טרגר, אוהד לוצקי ותום מאירי) גילו פרצת אבטחה במערכת הפרסום של גוגל, ה-AdSense, המאפשרת להשתשמש בגוגל כשליח ולשאוב מידע מאתרים בשיטת SQL injection, בשיטה זו נשלחת הוראה סמויה לבסיס הנתונים של האתר ומוציאה ממנו מידע כדוגמת מספר כרטיסי אשראי.

הפרוייקט, שזכה לשם BadSense, הצליח לנצל את התקשורת בין שרתי הפרסום של גוגל ובין אתר היעד לפריצה לצורך ביצוע ההתקפה. הסטודנטים לא פיתחו שיטת פריצה חדשה אולם החידוש היה השימוש ב-AdSense כמתווך.
הפרוייקט השתתף בתחרות פרוייקטים שאירגנה חברת אמדוקס בטכניון וזכה יחד עם שלושה פרוייקטים נוספים בפרס כספי.


קרא עוד: http://news.k.co.il/20090925_badsense-project/.
תגובות (0)add feed
כתוב תגובה
quote
bold
italicize
underline
strike
url
image
quote
quote
Smiley
Smiley
Smiley
Smiley
Smiley
Smiley
Smiley
Smiley
Smiley
Smiley
Smiley
Smiley

busy
 
< קודם   הבא >

מילות מפתח במאמר