Nikke Index

En kärleksförklaring till Internet sedan 1997 // Nikke Lindqvist

  • Sökmotoroptimering
  • SEO
  • Kontakt

Powered by Genesis

You are here: Home / Säkerhetshålet i Google Drive

Säkerhetshålet i Google Drive

2012-10-24 by Nikke Lindqvist 2 Comments

Jag tillhör den där gruppen som verkligen gillar nyheter om säkerhetshål, och alltid försöker upprepa dem när jag hör talas om dem, så när IDGs CloudMagazine rapporterar om en bakdörr som lämnar hela ditt Google-konto öppet så blev jag förstås nyfiken.  Nyheten kom ursprungligen från The H Security, och nyheten väcker en del frågor, men främst faktiskt, frågor om hur vi definierar säkerhet, och hur säkert vi själva beter oss.

Så vad har rapporterats? Jo, att om du loggar ut från ditt Google-konto, så kan man fortfarande, genom att välja något av menyalternativen Besök Google Drive på webben eller Visa objekt som delas med mig, komma rätt in i Google-kontot, utan att behöva logga in på Google-kontot igen. (Och när du väl är inne på Google Drive så har du, eftersom Google sedan mars har synkroniserat hela din Google-tillvaro, komma åt alla dina Google-aktiviteteter.)

Självklart är detta, så som det beskrivs, ett gigantiskt säkerhetshål.

Men, så som säkerhetshålet är definierat, så krävs det även att

  • någon har fysisk tillgång till min dator
  • att min dator inte är lösenordsskyddad, och
  • att datorn  inte har stängts av, eller att jag inte har loggat ut från mitt konto på datorn.

Om bara en av de ovan nämnda säkerhetsåtgärderna är på plats, så går det naturligtvis inte att återupprepa felet.

Dessutom krävs det, om jag har tvåpartsautentisering inställd på min dator, att jag har angett datorn som säker, så att Google inte vill att jag ska logga in varje gång.

Felet uppstår alltså när jag lämnar min dator vidare till en kollega, en kompis, ett barn eller någon annan nyfiken person, utan att först logga ut från mitt konto på datorn, så finns säkerhetsfelet. Då släpps man utan vidare in på Google-kontot som Google Drive är kopplat till, med full tillgång till allting.

För de allra flesta användare så ligger alltså säkerhetshålet på ett betydligt grundare plan. De allra flesta jag känner har inte satt ett lösenord på sin dator över huvud taget. De som har det, har ofta inget lösenord för att väcka datorn ut vila, och nästan ingen har lösenord som aktiveras när datorn inte har rörts på några minuter. Och de allra flest är alltid inloggade på Google, Facebook, Dropbox, Twitter och ofta även på företagets intranet eller offentliga webbplats.

Utan att försvara Google (som uppenbarligen inte tänkt riktigt klart kring det här – Dropbox har faktiskt, i det här fallet, högre säkerhet) så tycker jag att vi måste fråga oss om inte vi användare är den största säkerhetsrisken i det här fallet. Och jag erkänner villigt att jag, ibland, och i synnerhet från min Mac, tillhör de som syndar och ofta lämnar vidare min dator, inloggad på mitt eget konto. På min ChromeBook däremot, får den som vill låna, själv logga in på sitt eget Google-konto, eller skapa ett gästkonto, vilket gör hela hanteringen betydligt säkrare.

En avslutande bild angående säkerhet, efter tips från @krenaud:

 

Share this:

  • Click to share on Twitter (Opens in new window)
  • Click to share on Facebook (Opens in new window)
  • Click to share on Google+ (Opens in new window)

Filed Under: Okategoriserade Tagged With: buggar, Google, Google Drive, Googleism, idg, Säkerhet

Passa på att läsa

Flikar och ”fäll ut”-innehåll – nästan lika dåligt som dold text

Flikar och ”fäll ut”-innehåll – nästan lika dåligt som dold text

I slutet av januari gjordes en av de större uppdateringarna av Googles riktlinjer för webbplatsägare, och det enligt mig intressantaste stycket kan få stor påverkan på hur webbplatser hanterar javascript-objekt som fäller ut mer text eller visar menyer först efter att man scrollar nedåt på sidan. Så har du en sajt som visar större delen av ett textobjekt först efter att användaren klickar på [fäll ut] eller [visa], så bör du nog läsa den här artikeln.

Fler inlägg från denna kategori

  • Pingback: About the Google Drive security “hole” ‹ Nikke Lindqvist – I work with web visibility()

  • Manne Monvall

    ah, xkcd 😀

Söker du konsulthjälp med sökmotoroptimering? Vill du ha ett team som hjälper dig att förbättra sajtens synlighet i Google? Kontakta i så fall Carnaby du finner ett team av experter på synlighet.
Carnaby Solutions

RSS Svarta rubriker (om AIK)

  • Svarta Rubriker sätts på paus
  • Nabbe slår tillbaka mot kritiken
  • Nu är bottenstriden avgjord
  • Fördomen om svenskarna krossades
  • Scouten om hur AIK fick seriens bästa vänsterback

Svartar Rubriker (om AIK)

Nä, Nikke Index händer det inte jättemycket med, men sonen har ett väldigt spännande nyhetsprojekt om AIK igång. Kolla in det: Svarta Rubriker heter det.

Senaste inläggen

  • Minimalisera!
  • 20 år med Google
  • Segelbåten
  • Alla dessa prylar som man inte behöver
  • Remove duplicate lines from a list of lines – on a Mac
  • Grattis på födelsedagen Google!
  • Översättningen som får Google att rekommendera WordPress och Wix
  • Flikar och ”fäll ut”-innehåll – nästan lika dåligt som dold text
  • Varför puffar man på Facebook?
  • Konditori? Vilket hån!

Om det inte har framgått ännu…

”sverigedemokraterna"
Jag röstade inte på Sverigedemokraterna och tänker inte göra det i framtiden heller.


Creeper
MediaCreeper

Jurrasic Park