· [Java论坛][安全论坛][数据库论坛][操作系统论坛]
· [专题] IBM Rational高峰论坛 Windows 7十大功能
· [专题] 史上就危险7月 微软 BizSpark 计划介绍
· [IT技术周刊][IT资源下载专区][病毒求助专区]
· [热点] 我也能做CTO_赛迪连载 赛迪七夕特别行动
· [热点] Chrome 4.0采用V8引擎 Java开发编程规范

Google桌面搜索软件仍然暗藏安全漏洞

发布时间:2007.03.09 04:42     来源:赛迪网安全社区    作者:smtk

日前在Google桌面搜索软件(Google desktop search)上发现了一个潜在破坏危险的安全漏洞,该漏洞允许黑客窃取用户私人数据。

Google公司表示,经过数周安全数据处理,目前已经发布了相关漏洞的修复补丁,并表示“没有收到来自用户针对该漏洞的攻击报告”。

存在于Google桌面搜索软件上的这一安全漏洞是于去年年末被安全分析咨询商watchfire公司首先发现的。watchfire的研究员丹尼·艾伦(danny allan)表示,尽管这一安全漏洞存在于当前80%的网络软件上,但对于Google desktop search软件来说“该漏洞严重制约了Google桌面搜索软件的使用”。

Google桌面搜索软件于2004年推出,目前吸引了数百万用户。Google的桌面搜索软件把搜索的触角伸展到了硬盘上的每个角落,蔓延到文件的字里行间,依托Google强大的搜索技术,不但可以闪电般的速度找出硬盘上的文件,而且能够搜索出所有包含关键字的outlook邮件、历史浏览网页、word文档、文本文件。互联网追踪调查公司hitwise称Google桌面搜索网站desktop.Google.com在今年一月份的流量同比增长了三倍。

Watchfire公司称,watchfire在今年1月4日通知了Google公司这一可能引起交叉资料站脚本攻击 (cross-site scripting)的安全漏洞的存在;2月1日,watchfire发现这一漏洞已经被修复。

Google公司发言人巴里·斯尼特(barry schnitt)表示,由于Google desktop search属于自动升级软件,因此用户没有必要采取其他措施来应对该安全漏洞。

尽管Google在第一时间修复了这一安全漏洞、堵上了黑客侵袭的后门,但watchfire公司表示,由于Google的桌面搜索软件提供了pc桌面和网络两个领域的数据连接,这很可能引发新的安全漏洞。watchfire公司的创始人兼首席技术官麦克·韦德(mike weider)说,“这种情况下Google桌面搜索软件还存在极高的潜在威胁”。

Google公司的斯尼特在一封电子邮件中称,Google已采取多种措施来保护用户、降低类似攻击发生的可能。

(t003)


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· Rinbot 和 Froot 利用已知漏洞攻击电脑 (03-06) · U.S.-CERT指出Firefox新版可执行恶意代码 (03-02)
· 微软另一项Word漏洞可能导致零时攻击 (02-28) · OneCare有漏洞 恶意软件可畅通无阻 (02-28)
· Vista本身出安全漏洞 可提高普通用户权限 (02-28) · 思科路由公布两处漏洞可能导致系统瘫痪 (02-27)
· Office2007发现一处高危漏洞 微软正在核实 (02-27) · 三大银行网页存在漏洞用户账号轻易骗取 (02-25)
· 深入浅出 分析Linux系统内核漏洞问题 (02-06) · 知己知彼 互联网十大漏洞——黑客至爱 (02-04)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
资讯 通信 IT产品 IT技术 信息化
专题:谷歌发布PC操作系统Chrome OS
·芯能量 新动力 兴经济:..
·专题:英特尔与AMD和解 ..
·专题:惠普27亿收购3Com..
专题:
·专题:诺基亚危局已现 ..
·六股势力角逐4G标准 中..
·专题:联通iPhone并不贵..
 
·惠普123459黑白激打家族..
·云计算格局初现 三大阵..
·分析:虚拟化在高性能计..
2009 IBM动态架构新动力论坛
·直播:第八届中国系统与..
·专题:置身智慧海洋——..
·专题:让物品开口说话 ..