首页 | 新闻中心 | IT科技 | 外语学习 | 远程教育 | 论文大全 | 设计学院 | 管理营销 | 健康频道 | 美食天下 | 资讯下载 | 软件中心 | 博客
 
新闻首页 | IT技术 | 外语学习 | 职业资格 | 学历考试 | 管理营销 |
您现在的位置: 中华学习网 >> 新闻 >> IT技术 >> 网络技术 >> 新闻正文
站内搜索
Google修补Gmail数据外泄瑕疵 漏洞尚未被利用           ★★★
Google修补Gmail数据外泄瑕疵 漏洞尚未被利用
it.no1edu.net 佚名 CNET 2007-1-4 22:57:48
 

Google日前表示,出现在旗下若干服务、可能造成Gmail用户通讯簿外泄的安全瑕疵,已经完成修补。

FONT-FAMILY: 宋体">根据"Googling Google"博客的描述,攻击者可制作一个恶意网站复制整个Gmail用户的通讯簿,形成垃圾邮件厂商的宝库。使用者只要单纯登入Gmail或其它Google服务就可能受害。

Google观察人员Haochi Chen在上周末检查Google Video功能时发现上述问题。该服务的"Pick People to Email",可让使用者邮寄视频给Gmail通讯簿中的联络人。但他发现,该功能也会造成通讯簿对外开放。

Chen在新年周末紧急通知GoogleGoogle信息安全经理Heather Adkins也证实,公司在接到消息后的几小时内就解决问题。之后发现该瑕疵也影响其它服务,但也在一天之内完成修补。她表示:“就我们所知,该弱点并未被利用,且没有使用者被影响。”

Adkins表示,问题出在Google使用少量数据互换格式JavaScript Object Notation(简称JSON)对象的方式。她说:“这些对象若遭到误用,可能在无意间泄漏信息。”

Google经常需要修补各项服务的瑕疵,其中多是网络应用软件内的较新型的弱点,例如有助诈骗者发动钓鱼攻击的跨站指令错误。此外,JavaScript相关的弱点也能帮助恶徒发动大规模攻击和恶意链接。

如同一般的软件厂商,Google也呼吁抓错专家采取负责任的揭露方式,允许公司有一段时间解决问题。Adkins说:“负责的揭露能让Google这类公司确保使用者的安全,在引起恶徒注意前修补弱点并解决安全顾虑。”


 

新闻录入:anycall    责任编辑:anycall 

Google

  • 上一篇新闻:

  • 下一篇新闻:
  • 【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
     
    推荐新闻台湾人眼里的华为
    普通新闻任正非华为内刊文章:床垫文化精神需要传承
    推荐新闻华为3Com多业务开放路由器问世 开辟新格局
    普通新闻华为海外扩张提速 可能引发全球市场洗牌
    推荐新闻华为称去年销售额达82亿美元 出口额47亿
    普通新闻以太网技术发展趋势谈
    普通新闻微软6月推广告系统 与Google竞争在线广告业务
    普通新闻华为公布2005年度业绩 全年销售收入453亿
    推荐新闻评论:思科的未来充满变数
    普通新闻大学英语口语考试成绩可查
     
    (只显示最新10条。评论内容只代表网友观点,与本站立场无关!)