|
|
| 首页 | 技术文章 | 软件下载 | 博客 | 论坛 | 精品教程 | 黑客动画 | 视频资源 | 在线服务 | 黑客游戏 | | ||||
|
|
||||||||
|
||||||||
|
|||||
| Gmail地址泄露 16岁男孩发现Google漏洞 | |||||
作者:阿伦 文章来源:网络 点击数: 更新时间:2007-1-4 ![]() |
|||||
|
据国外媒体最新报道,Google公司星期二向外界透露,公司目前已经修复了存在于Google多项服务中的一个安全漏洞,这个安全漏洞能够泄漏Gmail用户的地址薄。 一名16岁的博客陈好池(Haochi Chen)在上个周末发现了这个安全漏洞。当时他正在用使用Google Video服务中一个名为“Pick People to Email”的功能,通过这个功能能够让用户从Gmail地址薄中挑选联系人发送一段视频。意想不到的是,陈好池发现在使用这个功能的同时会把地址薄泄漏给其他人。 陈好池在圣诞假期里就把这个安全漏洞报告给了Google公司。Google公司负责信息安全的官员希瑟·阿德金斯(Heather Adkins)星期二确认,公司已经得知了关于“Google Video服务”中的安全漏洞。不久之后,Google公司透露向外界透露,这个安全漏洞也存在于公司的其它服务之中。希瑟·阿德金斯表示,公司将会在一天之内解决这些安全问题。 阿德金斯在一份电子邮件声明中表示:“据我们所知,目前还没有人利用这个安全漏洞进行攻击,目前也没有用户因为这个安全漏洞而遭受损失。”阿德金斯表示,Google服务中存在这样的安全漏洞是因为Google使用了一种轻型数据交换格式,这种数据交换格式为JavaScript Object Notation(JSON)。Google使用由JSON创建的目标时出现了安全问题。她还表示:“如果用户使用这些目标文件不当,这些目标文件将会泄漏用户的相关信息。我们将会研究出一种修复补丁,这种修复补丁将会确保这些目标文件将不会被利用。” 到目前为止,Google经常会不得不修复其服务中存在的安全漏洞。这些安全漏洞中的大部分都同网站应用文件中的新安全问题有关--例如网站交互脚本缺陷,这种安全问题能够帮助恶意攻击者发动钓鱼攻击。另外,Java描述语言相关的安全漏洞也能够帮助恶意攻击者发动恶意攻击或建立恶意连接。 同传统的软件公司一样,Google呼吁那些发现程序错误的程序员们能够负责任地公布这些漏洞问题,并为Google提供修复这些漏洞的时间。阿德金斯表示:“如果及时地公布这些安全漏洞,在恶意攻击者利用这些安全漏洞之前,Google这样的公司就能够通过修复安全漏洞或推出安全补丁来确保用户不受这些安全漏洞的影响。” |
|||||
| 文章录入:IceRiver 责任编辑:IceRiver | |||||
| 【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口】 | |||||
| 最新热点 | 最新推荐 | 相关文章 | ||
| Hotmail邮箱把奥运会门票邮件 ClamAV 实现多个空指针引用漏 密码管理AI RoboForm Pro具有 ClamAV 实现多个空指针引用漏 自动创建网邮账户的木马将目 超越Gmail 微软Hotmail信箱容 Hotmail更新——Windows Liv Mac OSX--攻破它像用它那么 Gmail遭遇破解 专家演示Gmail被劫过程 Wi- |
网友评论:(只显示最新5条。评论内容只代表网友观点,与本站立场无关!) |
| 关于我们 - 版权声明 - 帮助(?) - 广告服务 - 联系我们 - 友情链接 - 用户注册 - | Powered by ICE RIVER - STUDIO |
| » CnXHacker.CoM | © CopyRight 2002-2006, CnXHacker.CoM™, Inc. All Rights Reserved. |