نقص دفترچهي آدرس جيميل برطرف ميشود
با كشف آسيبپذيري در جيميل كه به دستيابي ديگران به آدرسهاي پست الكترونيكي موجود در جيميل كاربران منجر ميشود، موتور جستوجوي گوگل به دنبال رفع اين نقص است. به گزارش سرويس فنآوري اطلاعات خبرگزاري دانشجويان ايران (ايسنا)، گوگل اعلام كرد كه حفرهي امنيتي موجود در چند سرويس خود را كه امكان دستيابي ديگران به آدرسهاي ذخيره شده در جيميل كاربران را فراهم ميكند، برطرف كرده است. بر اساس اين گزارش اين نقص به هكرها امكان ميدهد با ايجاد يك وبسايت مخرب به آدرسهاي موجود در جيميل كه براي فرستادن هرزنامه بسيار ارزشمند محسوب ميشوند، دست يابند؛ زماني كه كاربران همزمان با بازديد از اين سايتها، جيميل يا سرويسهاي ديگر گوگل را باز نگه داشته و در حالت logged in باشند، هكرها به آدرسهاي موجود در ايميل كاربران دست مييابند. به گفتهي يكي از مديران امنيتي اطلاعات گوگل اين مشكل به دليل استفادهي گوگل از objectهايي است كه به وسيلهي فرمت سبك مبادلهي دادهها به نام Java Script Object Notation ايجاد شدهاند و استفادهي بيرويه از اين objectها ممكن است به برملا شدن غيرعمدي اطلاعات منجر شود. گوگل سعي كرده كه نقص اين قسمت را كه بيشتر انواع جديدي از ايرادهاي برنامههاي وب هستند را برطرف كند. بنا بر اعلام شركتهايي مانند گوگل با به كارگيري افراد متخصص در كشف ايرادها و برطرف كردن نقصها قبل از سوءاستفادهي مجرمانه از آنها سعي ميكنند فضاي امني را براي كاربران خود به وجود آورند. انتهاي پيام