IT运维管理,创造商业价值!
中国IT运维网首页 | 资讯中心 | 运维管理 | 信息安全 | CIO视界 | 云计算 | 最佳案例 | 运维资源 | 专题策划 | 知识库 | 论坛

Google服务存安全漏洞 需注意防范

2007年06月05日
赛迪网安全社区/lvvl

【编者按:许多人每天都在使用着Google,Google的发展速度也很快,各种服务、软件不断推出,但其中的安全漏洞也愈来愈多。】

在一名安全研究人员演示Google的Firefox工具条会受到攻击一天后,Google Desktop就被发现存在类似的缺陷。黑客可以利用Google Desktop启动已经安装在用户计 算机上的软件的,并可以窃取用户信息。

Garett Rogers说:已经有人贴出了针对Google Desktop漏洞进行攻击的细节,这就是所谓"中间人"(MITM)迫使用户单击"Google Desktop result"并注入代码。

上周,Gmail上也发现了XSS攻击,可能比Google Desktop的还要严重。攻击者可以通过让你访问恶意网站从而进入Gmail会话,幸运的是Google已经需苏修复了这个问题。

上周还有一件搞笑的事情。在Google的"网页删除请求工具"页面也发现了漏洞,任何人都能遍历Google服务器上应该被隐藏的目录树文件。例如,0×000000就能通过简单下载文件看到Google的一个数据库root密码!

Google的强大势不可挡,各种在线服务、应用软件层出不穷。但是在迅速发展的同时,其产品必然会受到更多的关注,Google也逃脱不了微软产品命运:漏洞满身。或许是夸张了点,但是Google也不可能做到"完人"的程度。各位可以继续关注,Google产品/服务的漏洞会越爆越多,好在Google现在的修复速度还算快。

另外,Google还没有像Windows那样影响力足够大的产品/服务,所有影响力有限,给用户造成的损失不会用巨大形容。假设下:如果Google搜索大量的暴露用户隐私、甚至恶意代码可以直接注入搜索者的机器,那时用户有何感受?

发表评论请到:http://bbs.cnitom.com

相关阅读

图文热点

Power架构产品创新 IBM推动其本土化发展
Power架构产品创新 IBM推动其本土化发展自从1990年,IBM推出基于RISC系统的新产品线RS/6000(现称eServer p系列)之后,...
WAF:高校Web应用安全守护者
WAF:高校Web应用安全守护者最近几年高校网站被攻击的事件时有发生,造成了不良影响,因此越来越多的高校开始...

本类热点