Memail首页 订阅杂志 广告合作 联系我们
 

Gmail现漏洞或成垃圾邮件宝库 Google急修补


2007年01月07日 22:29  论坛




  根据"Googling Google"博客的描述,攻击者可制作一个恶意网站复制整个Gmail用户的通讯簿,形成垃圾邮件厂商的宝库。使用者只要单纯登入Gmail或其它Google服务就可能受害。

  Google观察人员Haochi Chen在上周末检查Google Video功能时发现上述问题。该服务的"Pick People to Email",可让使用者邮寄视频给Gmail通讯簿中的联络人。但他发现,该功能也会造成通讯簿对外开放。

  Chen在新年周末紧急通知Google。Google信息安全经理Heather Adkins也证实,公司在接到消息后的几小时内就解决问题。之后发现该瑕疵也影响其它服务,但也在一天之内完成修补。她表示:“就我们所知,该弱点并未被利用,且没有使用者被影响。”

  Adkins表示,问题出在Google使用少量数据互换格式JavaScript Object Notation(简称JSON)对象的方式。她说:“这些对象若遭到误用,可能在无意间泄漏信息。”

  Google经常需要修补各项服务的瑕疵,其中多是网络应用软件内的较新型的弱点,例如有助诈骗者发动钓鱼攻击的跨站指令错误。此外,JavaScript相关的弱点也能帮助恶徒发动大规模攻击和恶意链接。

  如同一般的软件厂商,Google也呼吁抓错专家采取负责任的揭露方式,允许公司有一段时间解决问题。Adkins说:“负责的揭露能让Google这类公司确保使用者的安全,在引起恶徒注意前修补弱点并解决安全顾虑。”

推荐】【打印】【  】【关闭窗口

投资快讯: 休闲空间:
 周末趣图集(01/05)  (01-05)
 [图文]爱的巧克力!(不要送错噢!)  (01-05)
 [图文]漂亮的韩式新娘发型  (01-05)
 [图文]港台当代保养最强的八位女星  (01-05)
 25款护手霜热门推荐  (01-05)
影视速弟: 音乐天堂:
 侯孝贤拍首部武侠片 舒淇《聂隐娘  (12-27)
 张钰状告媒体侵权 要求索赔精神抚  (12-26)
 罗琳透露哈里波特完结篇内容 哈里  (12-26)
 梅婷独家谈婚变:明年我还是鄢泼的  (12-26)
 首批金球奖颁奖嘉宾揭晓 影后威瑟  (12-26)
 组图:韩星李孝利拍广告不惧严寒   (01-04)
 滨崎步长濑智被看好今年完婚 成情  (01-04)
 RogerWaters上海演唱会 明年2月力  (01-04)
 滚石列北美巡演收入首位 总收入超  (01-04)
 EDENBRIDGE、VoA乐队中国巡演北京站  (01-04)
软件快报: 硬件资讯:
 Google CEO难忘王建宙 指令中国团  (01-07)
 迫于市场竞争加剧 搜狐搜狗发布后  (01-07)
 Web2.0千万营销费盼不来现金流 当  (01-07)
 谷歌失意中国互联网搜索 战火烧至  (01-07)
 新浪等十网站试行博客实名制 年底  (01-07)
 T-Mobile新机Dash入榜年度创新产品  (01-06)
 见怪不怪! 环保专用手机用完就扔  (01-06)
 势如破竹 智能手机占有率增长迅速  (01-06)
 2007年Q3支持蓝光 AMD出击多媒体  (01-06)
 联想家用PC娱乐教育开启双蓝海  (01-06)
想成为高手,靠自己摸索可远远不够。这里有众多的高手,愿把他们的经验与你交流。
发行周期:周一
发行记录:查看全部记录
 订阅更多的杂志
推荐:图片搜索

搜索16亿张互联网图片






·Win Vista官方发布会锁定1月29号
·高清城市3D地图:微软VirtualEarth更新
·Maxthon中快速启动Web迅雷技巧集锦
·苹果开始向开发者出货MacOSX10.4.9
·Vista再次被破解 盗版可无限期使用
·Vista又提供相片打印服务
·黑客天天曝漏洞 苹果工程师反击发补丁
·Adobe软件发现缺陷 影响IE以及火狐浏览器
·卡巴斯基全免费 再出6Key保障全体网民使用
·提防Email剧毒附件,Vista会被牵连
CopyRight© 2003 Memail.net, All Rights Reserved. 网站地图 隐私声明