نقص دفترچه‌ي آدرس جي‌ميل برطرف مي‌شود

با كشف آسيب‌پذيري در جي‌ميل كه به دست‌يابي ديگران به آدرس‌هاي پست الكترونيكي موجود در جي‌ميل كاربران منجر مي‌شود، موتور جست‌وجوي گوگل به دنبال رفع اين نقص است. به گزارش سرويس فن‌آوري اطلاعات خبرگزاري دانشجويان ايران (ايسنا)، گوگل اعلام كرد كه حفره‌ي امنيتي موجود در چند سرويس خود را كه امكان دست‌يابي ديگران به آدرس‌هاي ذخيره شده در جي‌ميل كاربران را فراهم مي‌كند،‌ برطرف كرده است. بر اساس اين گزارش اين نقص به هكرها امكان مي‌دهد با ايجاد يك وب‌سايت مخرب به آدرس‌هاي موجود در جي‌ميل كه براي فرستادن هرزنامه بسيار ارزشمند محسوب مي‌شوند، دست يابند؛ زماني كه كاربران همزمان با بازديد از اين سايت‌ها،‌ جي‌ميل يا سرويس‌هاي ديگر گوگل را باز نگه داشته و در حالت logged in باشند، هكرها به آدرس‌هاي موجود در ايميل كاربران دست‌ مي‌يابند. به گفته‌ي يكي از مديران امنيتي اطلاعات گوگل اين مشكل به دليل استفاده‌ي گوگل از object‌هايي است كه به وسيله‌ي فرمت سبك مبادله‌ي داده‌ها به نام Java Script Object Notation ايجاد شده‌اند و استفاده‌ي بي‌رويه‌ از اين object‌ها ممكن است به برملا شدن غيرعمدي اطلاعات منجر شود. گوگل سعي كرده كه نقص اين قسمت را كه بيشتر انواع جديدي از ايرادهاي برنامه‌هاي وب هستند را برطرف كند. بنا بر اعلام شركت‌هايي مانند گوگل با به كارگيري افراد متخصص در كشف ايرادها و برطرف كردن نقص‌ها قبل از سوءاستفاده‌ي مجرمانه از آن‌ها سعي مي‌كنند فضاي امني را براي كاربران خود به وجود آورند. انتهاي پيام
  • جمعه/ ۱۵ دی ۱۳۸۵ / ۱۰:۱۵
  • دسته‌بندی: ارتباطات و فناوری اطلاعات
  • کد خبر: 8510-07639
  • خبرنگار :