Google: Keine Sicherheitslücke in Text & Tabellen

Google hat einem Bericht des ZDF-Portals „Heute.de“ widersprochen, laut dem die Online-Bürosoftware Text & Tabellen (Google Docs) eine schwere Sicherheitslücke aufweist. Fremde hätten dadurch private Dokumente anderer Nutzer mitlesen und bearbeiten können, ohne dass die Betroffenen diese freigegeben hätten, hieß es.

In einer Mitteilung vom Dienstag erklärt Google, dass es keine Sicherheitslücke in Google Docs gebe. Die Probleme seien auf viele Missverständnisse auf Benutzerseite und eine fehlerhafte Dokumentenvorlage zurückzuführen. Das kürzlich eingespielte Update von Text & Tabellen habe nichts damit zu tun.

„Wenn es tatsächlich eine Sicherheitslücke gegeben hätte, wäre das ein großes Thema für uns gewesen“, sagte Google-Pressesprecher Stefan Keuchel dem ZDF. „Aus diesem Grund haben wir seit der Meldung eine Taskforce zur Klärung des Vorfalls eingesetzt.“ Aus Protokollen der Nutzerkonten sei es den Technikern in der amerikanischen Google-Zentrale möglich gewesen, eine Verkettung unglücklicher Umstände zu rekonstruieren.

Auslöser der Panne, bei der Daten mindestens eines Nutzers in die Konten fremder Personen gelangt sind, war demnach eine öffentliche Dokumentvorlage eines Fremdanbieters. Alle betroffenen Nutzer hätten unabhängig voneinander diese Vorlage aus einem Blog heraus in Google Docs geöffnet und dadurch gleichzeitig die Schreibrechte daran erhalten.

Der von Heute.de zitierte Anwender, der am Wochenende von den vermeintlichen Sicherheitsproblemen berichtet hatte, soll die Vorlage dupliziert und mit eigenen Inhalten gefüllt haben. Google zufolge muss er dabei in einem Dialogfenster bestätigt haben, dass die bisherigen Mitbearbeiter auch das neue Dokument sehen und bearbeiten dürfen.

ZDNet.de Redaktion

Recent Posts

Podcast: „Die Zero Trust-Architektur ist gekommen, um zu bleiben“

Unternehmen greifen von überall aus auf die Cloud und Applikationen zu. Dementsprechend reicht das Burg-Prinzip…

10 Stunden ago

Google schließt weitere Zero-Day-Lücke in Chrome

Hacker nutzen eine jetzt gepatchte Schwachstelle im Google-Browser bereits aktiv aus. Die neue Chrome-Version stopft…

12 Stunden ago

Hacker greifen Zero-Day-Lücke in Windows mit Banking-Trojaner QakBot an

Microsoft bietet seit Anfang der Woche einen Patch für die Lücke. Kaspersky-Forscher gehen davon aus,…

13 Stunden ago

Adobe schließt neun kritische Lücken in Reader und Acrobat

Das jüngste Update bringt insgesamt zwölf Fixes. Schadcode lässt sich unter Umständen ohne Interaktion mit…

20 Stunden ago

Fabrikautomatisierung: Siemens integriert SPS-Ebene

Eine softwarebasierte Workstation soll es Ingenieuren erlauben, sämtliche Steuerungen zentral zu verwalten. Pilotkunde ist Ford.

21 Stunden ago

Ebury-Botnet infiziert 400.000 Linux-Server weltweit

Kryptodiebstahl und finanzieller Gewinn sind laut ESET-Forschungsbericht die vorrangigen neuen Ziele.

1 Tag ago