Android

นักวิเคราะห์ด้านความปลอดภัยกล่าวว่าเขาพบว่ามีข้อบกพร่อง 3 ประการใน Google เอกสารซึ่งอาจทำให้เกิดข้อมูลส่วนตัว แต่ Google กล่าวว่าปัญหานี้ไม่ได้ก่อให้เกิดความเสี่ยงด้านความปลอดภัย

เวก้าผับ ฉบับพิเศษ

เวก้าผับ ฉบับพิเศษ
Anonim

ข้อบกพร่องข้อใดข้อหนึ่งที่ช่วยให้สามารถเข้าถึงรูปภาพได้แม้ว่าเอกสารจะถูกลบไปแล้วก็ตามหรือมีการเพิกถอนการแชร์สิทธิ์ Ade Barkah กล่าว ผู้ก่อตั้ง BlueWax ซึ่งเป็นที่ปรึกษาด้านแอพพลิเคชั่นระดับองค์กรในเมืองโตรอนโต

[อ่านเพิ่มเติม: บริการสตรีมมิ่งทีวีที่ดีที่สุด]

คนจะต้องมี URL ที่ถูกต้องสำหรับภาพเพื่อเข้าใช้งานได้ Barkah เขียน ข้อบกพร่องนี้แสดงให้เห็นว่า Google เอกสารไม่สามารถปกป้องภาพด้วยการควบคุมการแบ่งปันได้

"ถ้าคุณแชร์เอกสารที่มีภาพฝังอยู่กับบุคคลอื่นบุคคลนั้นจะสามารถดูภาพเหล่านี้ได้เสมอ" เขาเขียนไว้ "ถ้าคุณฝังภาพลงในเอกสารที่มีการป้องกันคุณควรคาดหวังว่าภาพจะได้รับความคุ้มครองด้วยเช่นกันผลลัพธ์สุดท้ายคือการรั่วไหลของความเป็นส่วนตัว"

ปัญหาที่สองช่วยให้ผู้ใช้สามารถดูรูปภาพทั้งหมดที่ถูกปรับเปลี่ยนได้. ตัวอย่างเช่นถ้าผู้ใช้ต้องการแก้ไขส่วนของรูปภาพและแบ่งปันผู้ใช้ที่สามารถเข้าถึงได้สามารถปรับเปลี่ยน URL ของรูปภาพนั้นเพื่อดูเวอร์ชันก่อน ๆ

Barkah เขียนว่ารายการต่างๆเช่นไดอะแกรมถูกสร้างขึ้นเป็น.PNG ภาพ เมื่อมีการแก้ไขแผนผัง Google เอกสารจะสร้างภาพแรสเตอร์ใหม่ แต่จะเก็บรักษาเวอร์ชันเก่าที่มี URL ไม่ซ้ำ ด้วยการเปลี่ยนตัวเลขใน URL คุณสามารถเห็นไดอะแกรมเก่าได้

Barkah พบปัญหาที่สาม แต่ยังไม่ได้เปิดเผยรายละเอียดในส่วนนี้ ดูเหมือนว่าจะอนุญาตให้คนที่เคยเข้าถึง Google Documents ของคนอื่นเพื่อให้สามารถเข้าถึงได้แม้ว่าสิทธิในการเข้าถึงจะมีการเปลี่ยนแปลง

Google ได้รับแจ้งเรื่องนี้เมื่อวันที่ 18 มีนาคมและ Barkah กล่าวว่าเขาได้ติดต่อทีมรักษาความปลอดภัยของ Google เกี่ยวกับ วันพฤหัสบดี Google ไม่ได้เชื่อว่ามีปัญหาด้านความปลอดภัยที่สำคัญกับ Google เอกสาร "

หากถูกต้องการค้นพบของ Barkah อาจทำให้เกิดการเรียกขึ้นมาซึ่ง บริษัท ต้องทำการตรวจสอบความปลอดภัยอย่างละเอียด แอพพลิเคชันบนระบบคลาวด์

สัปดาห์ที่ผ่านมาศูนย์ข้อมูลความเป็นส่วนตัวอิเล็กทรอนิกส์ได้ยื่นเรื่องร้องเรียนต่อ US Federal Trade Commission เพื่อไม่ให้ Google เสนอบริการที่รวบรวมข้อมูลจนกว่าการควบคุมข้อมูลส่วนบุคคลจะได้รับการยืนยัน

ต้นเดือนนี้ Google ยอมรับว่าเกิดข้อผิดพลาดในเอกสารทำให้เอกสารบางอย่างถูกเปิดเผยแก่ผู้ใช้โดยไม่ได้รับอนุญาตอย่างเหมาะสม ปัญหาเกิดขึ้นกับผู้ใช้ที่เคยแชร์เอกสารก่อนหน้านี้ บริษัท กล่าวว่ามีผลต่อเอกสารน้อยกว่า 0.05%

หมายเหตุบรรณาธิการ: เปอร์เซ็นต์ของเอกสาร Google ที่ได้รับผลกระทบจากความผิดพลาดได้รับการแก้ไขเมื่อวันที่ 28 มีนาคม 2551