标致软件下载

文章搜索: 分类 关键字
您的位置:首页精文荟萃Google排名 → Google修补Gmail数据外泄漏洞
Google修补Gmail数据外泄漏洞
日期:2007-1-24 23:17:40      人气:0     [ ]

 Google日前表示,出现在旗下若干服务、可能造成Gmail用户通讯簿外泄的安全瑕疵,已经完成修补。

根据"Googling Google"博客的描述,攻击者可制作一个恶意网站复制整个Gmail用户的通讯簿,形成垃圾邮件厂商的宝库。使用者只要单纯登入Gmail或其它Google服务就可能受害。

Google观察人员Haochi Chen在上周末检查Google Video功能时发现上述问题。该服务的"Pick People to Email",可让使用者邮寄视频给Gmail通讯簿中的联络人。但他发现,该功能也会造成通讯簿对外开放。

Chen在新年周末紧急通知GoogleGoogle信息安全经理Heather Adkins也证实,公司在接到消息后的几小时内就解决问题。之后发现该瑕疵也影响其它服务,但也在一天之内完成修补。她表示:“就我们所知,该弱点并未被利用,且没有使用者被影响。”

Adkins表示,问题出在Google使用少量数据互换格式JavaScript Object Notation(简称JSON)对象的方式。她说:“这些对象若遭到误用,可能在无意间泄漏信息。”

Google经常需要修补各项服务的瑕疵,其中多是网络应用软件内的较新型的弱点,例如有助诈骗者发动钓鱼攻击的跨站指令错误。此外,JavaScript相关的弱点也能帮助恶徒发动大规模攻击和恶意链接。

如同一般的软件厂商,Google也呼吁抓错专家采取负责任的揭露方式,允许公司有一段时间解决问题。Adkins说:“负责的揭露能让Google这类公司确保使用者的安全,在引起恶徒注意前修补弱点并解决安全顾虑。”

出处:标致软件学院
 相关文章
·Google和中移动欲开发“手机搜索”
·Google升级博客软件增隐私安全
·在Google Talk上与QQ、MSN好友聊天
·用robots.txt探索Google Baidu隐藏的秘密
·Google成功之谜
·专访施密特:这是Google“伟大的一天”
·在Google Talk上与QQ、MSN好友聊天
·Google推出新搜索新服务—Google学者
·Google排名秘笈:动态网站的优化处理
·GOOGLE,百度网站优化SEO最终详解
 相关软件
·MSN and Google Talk Password Recovery V1.5 绿..
·Google Web Accelerator v0.2.67.85
·Free Monitor for Google 2.2
·易强Google邮件搜索专家 1.5
·Google PageRank 查询器 1.2
·GOOGLE电影下载器 2.2
·GoogleMapSuperGet2006 2006.7.1
·Google Earth v4.0.1693
·Google Pack v1.2.544.18888 Beta
·Google Desktop v5.0.612.7686