Memail首页 订阅杂志 广告合作 联系我们
 

GoogleSpreadsheet被证实存在安全隐患


2008年04月16日 12:08  驱动之家


  安全研究人员Bill Rios报告,通过使用跨站点脚本XSS攻击Google Spreadsheet,将可以暴露用户所有的Google服务。一旦攻击者获得任何一个xxx.google.com的访问权限,他们将有机会获得用户其他的Google服务,例如Gmail、Docs等等。

  目前Google的一个代表已经证实了该漏洞,"Google对于用户资料十分重视,我们将迅速行动,以解决此问题,目前还没有接到任何该漏洞被人利用的报告"

  在Bill Rios的博客中,他创建了一个Spreadsheet,并且放置了一个警告脚本(document.cookie)。当用户点击下载或保存,内容会被保存为一个逗号分隔的值或者CSV文件。当受害者被诱骗打开这个CSV格式的连接,警告对话框会弹出并攻击受害者,获取当前用户的Google信息,该用户所使用的Google Gmail、Docs的Cookie均会被窃取。

  Bill Rios以此警示用户应注意互联网安全,据他发现,不仅使用IE浏览器会导致这样的问题,Firefox,Safari,Opera均存可触发类似问题。

推荐】【打印】【  】【关闭窗口

投资快讯: 休闲空间:
 怎一个美字了得:实拍传说中的天山  (04-15)
 涨价时代,看看世界各地普通人家的  (04-15)
 史上最雷,最BH,最劲爆的电影字幕  (04-15)
 菜肴加点醋营养更健康  (04-15)
 性伴侣有几个最理想?  (04-15)
影视速弟: 音乐天堂:
 史蒂芬金《雾隐凶藏》:心乱即魔  (04-15)
 李连杰躺棺材赚5元全捐号召做善事  (04-14)
 《左右》上映一周几乎匿迹王小帅会  (04-14)
 网友选银幕马英九夫妇刘德华无争议  (04-14)
 《功夫之王》成龙对决李冰冰导演特  (04-14)
 《天使旅行箱》让赵薇大丰收  (04-15)
 “迈克学摇滚”翻唱《一无所有》向  (04-15)
 盘点历史“最受欢迎”李宇春成功接  (04-15)
 周渝民“另有新欢”与林依晨7年后再  (04-12)
 奥运火炬传递歌曲确定《世界跟着我  (04-12)
软件快报: 硬件资讯:
 p2p家族的内战导致BT正在从电影下载  (04-16)
 赛门铁克警告中文版Win2K安全漏洞  (04-16)
 GoogleSpreadsheet被证实存在安全隐  (04-16)
 开源RadeonHD1.2.1驱动发布  (04-16)
 3DMarkVantage深入访谈  (04-16)
 2.4G无线键鼠,您到底需要什么  (04-14)
 速度达5G/s09年将部署超高速USB3.0  (04-14)
 TubroBattary强劲登场GX600如虎添翼  (04-14)
 菲律宾制造!钻石版微星X38主板曝光  (04-14)
 跌至关口金士顿1GB笔记本内存100元  (04-14)
想成为高手,靠自己摸索可远远不够。这里有众多的高手,愿把他们的经验与你交流。
发行周期:周一
发行记录:查看全部记录
 订阅更多的杂志
推荐:图片搜索

搜索16亿张互联网图片






·Linux下的18个Windows应用代用品
·新手必看的PP点点通12条下载使用秘籍
·赛门铁克安全报告:微软补丁最快红帽其次
·微软:VistaUAC就是故意找茬的
·Intel开源显卡驱动2.2.99.903发布
·VistaSP1不支持Vista/Linux双启动
·Googlebot开始检索网站深层内容
·WindowsVista回收站操作技巧集
·国外3G经验:最大瓶颈是终端待机时间
·失眠不用怕!催眠效果最棒的5款游戏推荐
CopyRight© 2003 Memail.net, All Rights Reserved. 网站地图 隐私声明