科技|要闻|探索|电信|网络|家电|手机|数码|IT|硬件|软件|深圳新闻网
 
 
  软件
2007年 02月 24日 09:46    深圳新闻网
 

    一家安全公司警告称,GoogleDesktop软件中的数个缺陷可能使PC曝露给入侵者和可能的数据窃贼。

    Google已经发布了修正这些缺陷的补丁软件。其中一个缺陷是跨站点脚本缺陷,使外人能够浏览有缺陷的计算机上的文件。

    据Watchfire负责安全研究的主管丹尼称,黑客可以使用跨站点脚本操纵GoogleDesktop的功能,达到他们自己的目的。他说,GoogleDesktop与GoogleSearch的整合也是一个软肋。这意味着Watchfire发现的缺陷能够被黑客用来发动攻击,而不会被信息保护系统、反病毒软件、防火墙所发现。

    这类攻击与传统攻击不同,因为它依赖JavaScript代码,而不是二进制代码来控制GoogleDesktop。

    据Watchfire在报告中称,这类攻击利用GoogleDesktop远程地搜索机密信息。丹尼表示,这意味着存储在计算机文件或Web网页历史文件中的密码和银行信息能够被黑客远程获得。

    丹尼表示,Watchfire于1月4日向Google通报了GoogleDesktop中的这3个安全漏洞和1个设计上的缺陷。

    Google在一份声明中说,我们已经迅速开发并发布了补丁软件。在GoogleDesktop中,我们还部署了新的安全技术,保护用户在未来不会再因类似的问题而受到攻击。Google建议用户下载最新版GoogleDesktop。

    Google和Watchfire表示,还没有黑客真正利用这些缺陷对GoogleDesktop用户发动攻击。

    丹尼指出,GoogleDesktop仍然可能受到跨站点脚本攻击,因为它包含有指向GoogleDesktop用户的PC的链接,这是一个设计上的败笔。

    

 
(来源: CNET科技资讯网) 编辑: 梁硕芳
 
 
【科技频道五日排行榜】
 
【汽车频道五日排行榜】
 
 
 
导购推荐
  海尔对讲机音乐手机:2007最时尚情人节礼物
  买台DV过大年 七款数码摄像机导购
 
技术趋势
· 微软透露开发新一代Windows系统 望09年推出
· 中国3G标准实现商用还任重道远
· 联想全球抢发vista电脑 与微软"亲蜜无间"
· 数字电视步履迟缓:市场割据严重
· 中国网通CEO左迅生:未来宽带接入将完全免费
· 调查称电子邮件不会被淘汰 与IM各领风骚
· 高通CEO预测手机三至五年内将增六大新功能
· 笔记本电脑取代台式机 什么能取代笔记本?
· 微软称未来几年Windows手机销量每年翻一番
 
病毒报告
· 小心:熊猫烧香也会爱上你的手机
· 预警!2款变种病毒盗用户私密信息
· 网民爆建行农行民生网站存漏洞
· "熊猫烧香"现身日本 已产生变体
· “熊猫烧香”案主犯编出杀毒程序
· 金山毒霸发布情人节高危病毒预警
· 节日病毒高发 谨防掉入情人“陷阱”
· 春节将近 后门黑客与电邮蠕虫发作
· "金猪报喜":节前最危险病毒