Google+承認(rèn)存漏洞 致用戶聊天被監(jiān)聽
賽迪網(wǎng) 發(fā)表于:11年08月11日 17:10 [轉(zhuǎn)載] 支點(diǎn)網(wǎng)
假如某用戶同時(shí)登錄了Gmail和Google+,然后保持窗口開啟。如果他的Wifi連接中斷一分鐘,導(dǎo)致Google+中的Google Talk對(duì)話失去同步并在幾分鐘后重新連接。這時(shí),如果另一位用戶來使用這臺(tái)電腦并登錄自己的Gmail帳戶,這時(shí)前一位用戶的Google+網(wǎng)頁中的Google Talk功能就會(huì)認(rèn)為現(xiàn)在應(yīng)重新與主頁互聯(lián),然后自動(dòng)與后一位用戶的Google Talk連接在一起。 北京時(shí)間8月10日消息,據(jù)國外媒體報(bào)道,谷歌已經(jīng)承認(rèn),Google+的Google Talk功能中存在一個(gè)漏洞,可能會(huì)讓用戶在某些情況下看到共享電腦上的其他用戶的IM聯(lián)系人清單和通話記錄,甚至可能造成用戶聊天被實(shí)時(shí)監(jiān)聽。
谷歌表示,公司正在研究解決該問題的辦法。據(jù)悉,這個(gè)漏洞還會(huì)影響到擁有多個(gè)谷歌帳戶的用戶,這說明Google+也許需要通過某種方式來將用戶的不同帳戶鏈接起來。
Google+為用戶提供了一個(gè)Google Talk聊天功能,允許用戶進(jìn)行即時(shí)通訊。谷歌的Gmail中也整合了類似的功能。這些功能通常與谷歌的即時(shí)通訊服務(wù)聯(lián)系在一起,也許這就是該漏洞的問題所在。
假如某用戶同時(shí)登錄了Gmail和Google+,然后保持窗口開啟。如果他的Wifi連接中斷一分鐘,導(dǎo)致Google+中的Google Talk對(duì)話失去同步并在幾分鐘后重新連接。這時(shí),如果另一位用戶來使用這臺(tái)電腦并登錄自己的Gmail帳戶,這時(shí)前一位用戶的Google+網(wǎng)頁中的Google Talk功能就會(huì)認(rèn)為現(xiàn)在應(yīng)重新與主頁互聯(lián),然后自動(dòng)與后一位用戶的Google Talk連接在一起。
如果第二位用戶將電腦的使用權(quán)還給第一位用戶,第一位用戶會(huì)發(fā)現(xiàn)他仍然登錄在第二位用戶的Google Talk帳戶上。更糟糕的是,第二位用戶利用各種設(shè)備發(fā)送的即時(shí)通訊信息都會(huì)自動(dòng)延遲發(fā)送到第一位用戶的帳戶頁面上。
谷歌發(fā)言人稱,這種漏洞和問題比較少見,公司正在設(shè)法解決。他還指出,谷歌一直建議用戶在使用完公用電腦后退出帳戶。但這對(duì)于第二位用戶來說并沒有什么用,因?yàn)樗m然關(guān)閉了窗口,但他的Google Talk對(duì)話仍處于登錄狀態(tài)。實(shí)際上,第一位用戶這時(shí)可以同時(shí)進(jìn)入他自己的Google Talk帳戶和第二位用戶的帳戶,而且無需登錄第二位用戶的Gmail帳戶。
坦白說,可能遇到這個(gè)問題的用戶并不會(huì)很多,但有一些擁有多個(gè)谷歌帳戶的用戶聲稱也遇到了同樣的問題。谷歌必須開發(fā)出一種方法來識(shí)別同一身份背后的多個(gè)谷歌帳戶。
公司簡(jiǎn)介 | 媒體優(yōu)勢(shì) | 廣告服務(wù) | 客戶寄語 | DOIT歷程 | 誠聘英才 | 聯(lián)系我們 | 會(huì)員注冊(cè) | 訂閱中心
Copyright © 2013 DOIT Media, All rights Reserved. 北京楚科信息技術(shù)有限公司 版權(quán)所有.