Google+承認(rèn)存漏洞 致用戶聊天被監(jiān)聽
賽迪網(wǎng) 發(fā)表于:11年08月11日 17:10 [轉(zhuǎn)載] 支點網(wǎng)
假如某用戶同時登錄了Gmail和Google+,然后保持窗口開啟。如果他的Wifi連接中斷一分鐘,導(dǎo)致Google+中的Google Talk對話失去同步并在幾分鐘后重新連接。這時,如果另一位用戶來使用這臺電腦并登錄自己的Gmail帳戶,這時前一位用戶的Google+網(wǎng)頁中的Google Talk功能就會認(rèn)為現(xiàn)在應(yīng)重新與主頁互聯(lián),然后自動與后一位用戶的Google Talk連接在一起。 北京時間8月10日消息,據(jù)國外媒體報道,谷歌已經(jīng)承認(rèn),Google+的Google Talk功能中存在一個漏洞,可能會讓用戶在某些情況下看到共享電腦上的其他用戶的IM聯(lián)系人清單和通話記錄,甚至可能造成用戶聊天被實時監(jiān)聽。
谷歌表示,公司正在研究解決該問題的辦法。據(jù)悉,這個漏洞還會影響到擁有多個谷歌帳戶的用戶,這說明Google+也許需要通過某種方式來將用戶的不同帳戶鏈接起來。
Google+為用戶提供了一個Google Talk聊天功能,允許用戶進行即時通訊。谷歌的Gmail中也整合了類似的功能。這些功能通常與谷歌的即時通訊服務(wù)聯(lián)系在一起,也許這就是該漏洞的問題所在。
假如某用戶同時登錄了Gmail和Google+,然后保持窗口開啟。如果他的Wifi連接中斷一分鐘,導(dǎo)致Google+中的Google Talk對話失去同步并在幾分鐘后重新連接。這時,如果另一位用戶來使用這臺電腦并登錄自己的Gmail帳戶,這時前一位用戶的Google+網(wǎng)頁中的Google Talk功能就會認(rèn)為現(xiàn)在應(yīng)重新與主頁互聯(lián),然后自動與后一位用戶的Google Talk連接在一起。
如果第二位用戶將電腦的使用權(quán)還給第一位用戶,第一位用戶會發(fā)現(xiàn)他仍然登錄在第二位用戶的Google Talk帳戶上。更糟糕的是,第二位用戶利用各種設(shè)備發(fā)送的即時通訊信息都會自動延遲發(fā)送到第一位用戶的帳戶頁面上。
谷歌發(fā)言人稱,這種漏洞和問題比較少見,公司正在設(shè)法解決。他還指出,谷歌一直建議用戶在使用完公用電腦后退出帳戶。但這對于第二位用戶來說并沒有什么用,因為他雖然關(guān)閉了窗口,但他的Google Talk對話仍處于登錄狀態(tài)。實際上,第一位用戶這時可以同時進入他自己的Google Talk帳戶和第二位用戶的帳戶,而且無需登錄第二位用戶的Gmail帳戶。
坦白說,可能遇到這個問題的用戶并不會很多,但有一些擁有多個谷歌帳戶的用戶聲稱也遇到了同樣的問題。谷歌必須開發(fā)出一種方法來識別同一身份背后的多個谷歌帳戶。
公司簡介 | 媒體優(yōu)勢 | 廣告服務(wù) | 客戶寄語 | DOIT歷程 | 誠聘英才 | 聯(lián)系我們 | 會員注冊 | 訂閱中心
Copyright © 2013 DOIT Media, All rights Reserved. 北京楚科信息技術(shù)有限公司 版權(quán)所有.