1月4日消息,日前,搜索巨头Google修正了自己多款服务中存在的漏洞,据悉该漏洞将直接影响到Gmail电子邮件用户,有可能导致用户地址信息的泄漏。
据CNET News报道,据安全专家透露,利用该安全漏洞,黑客可以建立一个还有恶意代码的网页,而任何登陆该网页的Gmail用户,都有可能泄漏自己所有的Gmail地址栏列表。在此之后,黑客将把这些地址列表,卖给垃圾邮件发布商,而结果就是用户地址栏中的所有朋友,都成为垃圾邮件的攻击目标。据某个科技博客透露,只要用户登陆Gmail邮箱或者Google其他服务,就存在地址信息泄漏的危险。
实际上,Google电子邮件服务中隐藏的漏洞很早之前就已经有人发现,Haochi Chen先生在使用Google视频服务的过程中,就发现电子邮件地址可能被泄漏。在此之后,Chen先生向搜索巨头发出警告。而Google公司的反应也十分及时,在短短几个小时内,Google就宣布视频服务中有关电子邮件地址泄漏的问题已经被妥善解决。然而在此之后,搜索巨头发现,该漏洞不仅仅存在于视频服务。不过幸运的是,目前该漏洞已经被发现,而至今为止尚未发现任何用户被该漏洞攻击。
技术人员透露,Google服务中的Java脚本Object Notation是导致该问题的主要原因,“该脚本有可能带来不经意的信息泄漏。”最近一段时间,Google推出了大量基于网页的应用程序服务,而Java脚本所带来的问题也让公司头疼不以。和传统软件制造商一样,Google也开始招募大量测试软件,从而发现服务中潜藏的漏洞。
欢迎访问最专业的网吧论坛,无盘论坛,网吧经营,网咖管理,网吧专业论坛https://bbs.txwb.com |
关注天下网吧微信,了解网吧网咖经营管理,安装维护:
本文来源:赛迪网 作者:佚名