新书推介:《语义网技术体系》
作者:瞿裕忠,胡伟,程龚
   XML论坛     W3CHINA.ORG讨论区     计算机科学论坛     SOAChina论坛     Blog     开放翻译计划     新浪微博  
 
  • 首页
  • 登录
  • 注册
  • 软件下载
  • 资料下载
  • 核心成员
  • 帮助
  •   Add to Google

    >> Gmail,Google阅读器,Google桌面,Google笔记本,Google文件,Google地图,Google地球,Google邀请
    [返回] 中文XML论坛 - 专业的XML技术讨论区Android开发论坛『 Google 应用 』 → Google再曝安全问题 Gmail使邮件信息外泄 查看新帖用户列表

      发表一个新主题  发表一个新投票  回复主题  (订阅本版) 您是本帖的第 3573 个阅读者浏览上一篇主题  刷新本主题   树形显示贴子 浏览下一篇主题
     * 贴子主题: Google再曝安全问题 Gmail使邮件信息外泄 举报  打印  推荐  IE收藏夹 
       本主题类别:     
     Coral 美女呀,离线,快来找我吧!
      
      
      威望:6
      等级:计算机学士学位(超级版主)
      文章:271
      积分:2320
      门派:XML.ORG.CN
      注册:2004/12/29

    姓名:(无权查看)
    城市:(无权查看)
    院校:(无权查看)
    给Coral发送一个短消息 把Coral加入好友 查看Coral的个人资料 搜索Coral在『 Google 应用 』 的所有贴子 引用回复这个贴子 回复这个贴子 查看Coral的博客楼主
    发贴心情 Google再曝安全问题 Gmail使邮件信息外泄

    发信站: BBS 水木清华站 (Fri Jan 14 09:58:11 2005), 站内
    作者: ZDNet China  CNETNews.com.cn 2005-01-13 02:2 PM

    CNET科技资讯网1月13日国际报道 两名黑客12日宣称,Google的Gmail 电子邮件服务有漏洞,可让任一使用者向Google服务器查询有关上一封外传邮件的信息。

    这两名程序设计师属于某个FreeBSD 操作系统讨论社区网站的成员。他们发现,若是电邮地址的格式不当,可让Gmail 用户窥探前一封服务器传出的HTML格式电子邮件内文。

    两名程序设计师在评论中写道:“结果是,通过Gmail 通讯的隐私不保。信息内容和地址信息可轻易被意料之外的收件人看到,尽管内容是随机存取的。”

    Google周三承认有此疏失,并表示问题已解决。此瑕疵存在多久的时间,不得而知。

    程序设计师发现,发送电子邮件时,若收件人电邮地址末端省略掉“> ”符号,就会导致Google服务器传回一则看似随机选取的信息,但黑客明白那则回传信息撷取自别的用户传出的电邮信息。

    Google坦承疏失,并已在晚间排除问题。内部消息来源透露,由于问题出在Google服务器上的应用程序,所以问题一解决,等于为所有的用户封死信息外泄的漏洞。

    这家搜索引擎公司树大招风,必须应对的安全弱点与日俱增,因为Google程序的威力强大、使用者又多,导致安全研究员更仔细查看Google 的产品。先是蠕虫利用Google的搜索引擎在网络上寻觅有潜在漏洞未补的电脑主机,然后Google桌面搜索引擎又发现瑕疵,可能让安装该软件的电脑暴露于外来的攻击。

    Google去年4 月推出免费电子邮件服务Gmail ,至今已吸引为数众多的用户。尽管该电邮系统仍在测试阶段,许多使用者已开始依赖Gmail 作为通讯工具。

    不过,因为Google的服务大部分都在该公司自家的服务器上执行,而不靠安装在用户端系统上的软件,所以修补任何安全漏洞的行动可快速完成。


       收藏   分享  
    顶(0)
      




    点击查看用户来源及管理<br>发贴IP:*.*.*.* 2005/1/14 10:13:00
     
     GoogleAdSense
      
      
      等级:大一新生
      文章:1
      积分:50
      门派:无门无派
      院校:未填写
      注册:2007-01-01
    给Google AdSense发送一个短消息 把Google AdSense加入好友 查看Google AdSense的个人资料 搜索Google AdSense在『 Google 应用 』 的所有贴子 访问Google AdSense的主页 引用回复这个贴子 回复这个贴子 查看Google AdSense的博客广告
    2024/5/3 7:38:37

    本主题贴数1,分页: [1]

    管理选项修改tag | 锁定 | 解锁 | 提升 | 删除 | 移动 | 固顶 | 总固顶 | 奖励 | 惩罚 | 发布公告
    W3C Contributing Supporter! W 3 C h i n a ( since 2003 ) 旗 下 站 点
    苏ICP备05006046号《全国人大常委会关于维护互联网安全的决定》《计算机信息网络国际联网安全保护管理办法》
    1,792.969ms