Gå til hovedindhold
Version2 it for professionelle
Forsiden

Hovedmenu

  • It-nyheder
  • Blogs
  • It-job
  • It-firmaer
  • Whitepapers
  • Opret bruger
  • Log ind
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?
Emner Sikkerhedshuller

Gymnasieelev: Sådan plaffede jeg hul i Google Wave

Det tog kun gymnasieeleven Thomas Stig Jacobsen fra Hjørring en formiddag at finde et sikkerhedshul i Google Wave. Hullet betegnes som en medium trussel af sikkerhedsfirmaet CSIS.

Af Tania Andersen Mandag, 18. januar 2010 - 14:57

Det var ganske let at finde hullet i Google Wave, som Version2 skrev om tidligere i dag.

»Jeg havde lige en formiddag, hvor jeg ikke skulle lave noget. Det var rimeligt straight forward,« fortæller den 18-årige gymnasieelev Thomas Stig Jacobsen fra Hjørring, der ved siden af arbejder som programmør og »sikkerheds-fætter.«

Hullet skyldes såkaldt cross site-scripting og består i usikker Javascript, der kan misbruges ved at udforme gadgets, som er komponenter, der deles i Google Wave-baskeder mellem brugere.

Thomas Stig Jacobsen udsendte sammen med en partner en rapport tidligere i år, der gik de 50 største danske sites efter i sømmene.

»Det er noget, jeg gør en del i.«

Thomas Stig Jacobsen er dog ikke ude med riven efter Google på grund af hullet i Wave.

»Jeg ved ikke, om de har lavet en bommert. Det kan godt være, at det er en tidlig version af det tekniske preview.«

Men der er omvendt mange brugere, som kigger på Googles tjeneste, og for dem kan der være en fare i at benytte systemet.

»Man behøver ikke at klikke på noget - man skal bare åbne en Wave, og så kan man blive udnyttet.«

Thomas Stig Jacobsen har programmeret siden han var 13, og satser på at læse datalogi efter gymnasietiden.

Send Tweet
Udskriv

IT-job & karriere

  • Se alle it-job
  • Importer din kompetenceprofil fra LinkedIn
Software Development Manager
Udgivet 13. apr 14.06
Microsoft Dynamics AX Technical Consultant/Developer
Udgivet 27. apr 10.39
SAP Supply Chain Management Senior konsulent
Udgivet 13. okt 2011 13.40
Java udviklere – backend – gerne med Oracle erfaring
Udgivet 16. jun 2011 14.38

Tilføj kommentar

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Log ind herunder eller opret en bruger for at skrive kommentarer
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?

Seneste nyt

Bruger du to skærme? Se hvad Windows 8 bringer

Udgivet 23. maj 7.53Opdateret 23. maj 7.53

EMC: Derfor skal du undgå både public og private cloud

Udgivet 23. maj 6.59Opdateret 23. maj 6.59

GOTO Copenhagen dag 2 i billeder: Op med hænderne!

Udgivet 22. maj 16.02Opdateret 22. maj 17.02

Staten køber hardware for 1,2 milliarder - her er de syv heldige

Udgivet 22. maj 15.37Opdateret 22. maj 15.37

Firmaer leder efter ’ninjaer’ - men skriv det ikke på CV’et

Udgivet 22. maj 14.54Opdateret 22. maj 15.48

Flere it-nyheder »

Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Whitepapers

Kick-start your master data management initiative

Affecto Denmark

Affecto Data Quality Assessment: Er din indsigt og beslutning baseret på validt data?

Affecto Denmark

Framework til datamigrering i SAP miljøer - spar op til 50% på dine Data Migration udgifter

Affecto Denmark

Få et Data Warehouse (DW) review hos Affecto

Affecto Denmark

Ressourcehåndtering

Projectplace
  • Flere whitepapers

Branchenyheder

Projectplace opnår ISO sikkerhedscertificering

Projectplace

Konica Minoltas stand på drupa 2012 slog besøgsrekord

Konica Minolta Business Solutions Denmark

Komplex it er blevet Brocade Premier Partner

Komplex IT

Øg din effektivitet og produktivitet med bizhub C654/C754

Konica Minolta Business Solutions Denmark

Brugerfjendtlige it-løsninger gør brugerne til en sikkerhedstrussel

Projectplace

Seneste debat

  1. Microsoft fjerner umoderne bling-effekter i Windows 8

    38 comments.
    Last update 1 minut 14 sekunder
    Skrevet af Bjørn Froberg
  2. Dart: Dynamisk Statisk Programmering

    13 comments.
    Last update 36 minutter 47 sekunder
    Skrevet af Lars Bjerregaard
  3. Cisco kan være en dyr netværksreligion

    15 comments.
    Last update 51 minutter 42 sekunder
    Skrevet af Bjørn Connolly
  4. Finansminister afliver teori om NemID som spionsoftware

    22 comments.
    Last update 8 timer 19 minutter
    Skrevet af Niels Elgaard Larsen
  5. Datamatikere i Skive får gratis smartphone til .Net-udvikling

    3 comments.
    Last update 8 timer 32 minutter
    Skrevet af Martin Slot
  6. Partner solgte Netgroups 'test-platform' med overskriften 'fuld redundans'

    16 comments.
    Last update 9 timer 24 minutter
    Skrevet af Jacob Bach Pedersen
  7. To psykologiske årsager til at IT-projekter går galt

    15 comments.
    Last update 9 timer 31 minutter
    Skrevet af Robert Voje
  8. Staten køber hardware for 1,2 milliarder - her er de syv heldige

    4 comments.
    Last update 10 timer 15 minutter
    Skrevet af Thomas Hansen

Mere debat »

It-virksomheder

Simpelt Regnskab
|
Omada
|
Queue-IT
|
Aalborg Data
|
IT Company
|
Agema
|
Reload!
|
Rehfeld
|
Netcompany
|
Brugertest.nu
|
Pekke
|
D60
 

Information

  • Kontakt redaktionen
  • Job- og annoncesalg
  • Teknisk support
  • Om Version2
  • Brugerbetingelser
  • Privatlivspolitik

Aktuelle emner

  • Agil udvikling
  • Android
  • Bruttolønsordning
  • Business Intelligence
  • Cloud computing
  • Download Windows 8
  • HTML5
  • Harddisk-priser
  • IE9
  • Intranet
  • It-sikkerhed
  • Kindle Fire
  • Multimedieskat
  • NemID
  • OS X Mountain Lion
  • Open source CMS
  • Projektledelse
  • Scrum
  • Sharepoint intranet
  • Storage
  • Ubuntu 11.10
  • Virtualisering
  • Windows 8
  • Windows Phone 7
  • iOS 5
  • iPhone 4S

Tjenester

  • Android-app
  • iPhone-app
  • RSS-feeds
Følg @version2dk
Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Version2 udgives af

  • Mediehuset Ingeniøren A/S work Skelbækgade 4 1717 København V
  • Tlf. work 33265300