赛迪网 > 资讯中心 即时新闻 > 文章
  IT资讯搜索
 
IT产品搜索
· [专题] 乔布斯余情未了 重造iPod王国
· [专题] 淘宝屏蔽百度搜索 C2C大战全面升级
· [专题] 谷歌推浏览器Google Chrome挑战微软
· [热点] 雷曼兄弟申请破产 中国资产受到波及
· [热点] 特别策划专题:奥运巨星“邂逅”IT金主
· [热点] 王志东推GKE不惧“互联网寒冬”

Google公共搜索发现漏洞 可导致钓鱼攻击

发布时间:2006.09.19 08:21     来源:赛迪网    作者:天虹

【赛迪网讯】9月19日外电消息,Google已经承认其公共服务搜索应用程序中存在一个钓鱼攻击安全漏洞。在这个问题修复之前,Google已经阻止了对这项服务的访问。

这个安全问题是网络博客Eric Farraro上个星期四在自己的软件开发博客中公开的。Farraro说,Google公共服务搜索服务中有一个客户化代码。这个代码让大学等非盈利机构在其网站上免费安装没有广告的Google搜索功能。这个代码可用来创建由google.com域名托管的网页。

Farraro指出,诈骗分子可以利用这个代码创建一个欺骗性的Google网页,引诱消费者提供个人信息。他创建了一个假冒的“Gmail Plus”网页来展示这个问题。当不留心的访问者来到这个网页设法使用其Gmail口令登录时,这个网站会发出“你已经得到了服务”的信息。

Google上个星期五在博客中发表声明称,Google证实了这个安全漏洞的存在。Google临时关闭了公共服务搜索客户端软件的全部登录访问功能,并且延期接受新的用户。然而,目前在客户网站上的这个搜索功能还没有变化。Google称,这个服务已经安装可一个临时的补丁。永久性的补丁正在研制之中。

公共搜索服务钓鱼攻击安全漏洞是特别需要提高警惕的,因为这项服务使用了Google的地址。这个问题与今年夏季除发现的PayPal网站的安全漏洞很相似。

钓鱼攻击仍是日益增长的网络犯罪活动,尽管主要公司采用浏览器报警和插件等手段来阻止这种犯罪活动。最近的趋势表明,钓鱼攻击者正开始扩大他们的活动领域。


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· 涉嫌抄袭 Google可能面临每日百万欧元罚金 (09-19) · 19日:涉嫌抄袭 Google面临天价罚金? (09-19)
· Adobe PDF文件格式惊现后门漏洞 (09-18) · 小心,Oracle数据库访问限制绕过漏洞 (09-18)
· 安全警报:Google漏洞用来钓鱼 (09-17) · 在Google服务器建立钓鱼站点?你可以! (09-17)
· QuickTime和Flash Player的安全威胁 (09-15) · Linux Kernel畸形ULE拒绝服务漏洞 (09-13)
· 最危险的漏洞 数据库漏洞分析 (09-07) · Google拟推打印搜索 含近200年平面媒体内容 (09-07)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
[政务][电信][金融][农业][制造业][中小企业]
[CIO][ERP][协同][IT管理][中间件][电子商务]
[政策][地方][专家][评估][辞典][博客][社区]
· 专题:一路畅通构想曲——让出行不再遭遇堵车
· CIO工作亲历:企业ERP选型不能忽视"选人关"
· 综述:信息化建设给中国监狱带来的各种变化
· 金融业风险管理和法规遵从有五点需考虑的因素
· 保险业CIO关注:该如何建立统一高效的CRM体系
· 调查显示:多数CIO对IT规划仍存在困惑和误解
  博客·论坛 ·曾剑秋·项立刚·Java学习·网管